ActiveWebSoftwares Active Newsletter... CVE-2008-6286 CNNVD-200902-579

7.5 AV AC AU C I A
发布: 2009-02-25
修订: 2017-09-29

Active NewsletterActive是ActiveWebSoftwares基于ASP开发的新闻和邮件列表管理程序。 Newsletter 4.3版本的SubscriberStart.asp中存在多个SQL注入漏洞。远程攻击者可以借助(1)email参数(又称用户名或E-mail字段),或(2)对(a) Subscriber.asp或(b)start.asp的密码参数(又称密码字段),执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息