dream4 Koobi "index.php" SQL注入漏洞 CVE-2008-6210 CNNVD-200902-442

7.5 AV AC AU C I A
发布: 2009-02-20
修订: 2017-09-29

Koobi CMS是一种方便而强大的内容管理系统(CMS),为个人、团体、中小型企业建立一个专业的互联网平台。 dream4 Koobi 4.4版本和5.4版本的index.php中存在SQL注入漏洞 。远程攻击者可以借助gallerypic页中的img_id参数,执行任意SQL指令。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息