Gplhost Domain Technologie Control... CVE-2009-0402 CNNVD-200902-049

7.5 AV AC AU C I A
发布: 2009-02-03
修订: 2023-11-07

Domain Technologie Control (DTC) 0.29.16之前的版本中的client/new_account.php存在SQL注入漏洞。远程攻击者可以借助(1)familyname,(2)christname,(3)company_name,(4)is_company,(5)email,(6)phone,addr1,(9)addr2,(10)addr3,(11)zipcode,(12)city,(13)state,(14) country和(15)vat_num参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息