BibCiter 1.4 - Multiple SQL... CVE-2009-0324 CNNVD-200901-420

7.5 AV AC AU C I A
发布: 2009-01-29
修订: 2017-09-29

BibCiter 1.4版本存在多个SQL注入漏洞。远程攻击者可以借助(1)对reports/projects.php的id参数,(2)对reports/contacts.php的id参数和(3)对reports/users.php的idu参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息