Boldfx Arctic Issue Tracker... CVE-2009-4350 CNNVD-200912-250

7.5 AV AC AU C I A
发布: 2009-12-17
修订: 2009-12-18

Arctic Issue Tracker中的index.php存在SQL注入漏洞可以借助一个未明程序的登录操作的(1) matchings[id]或(2) matchings[title]参数或(3)对index.php的一个搜索操作的matchings[id]参数,执行任意SQL指令,该向量不同于CVE-2008-3250。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息