SQL injection vulnerability in... CVE-2008-6189 CNNVD-200902-416

7.5 AV AC AU C I A
发布: 2009-02-19
修订: 2017-08-17

GForge是用于管理软件开发周期的工具。 Gforge4.5.19版中存在多个脚本SQL注入漏洞。由于Gforge中的new/index.php、news/index.php和top/topusers.php文件没有正确地过滤offset输入参数,远程攻击者可以借此执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息