Apphp PHP MicroCMS 多个SQL注入漏洞 CVE-2010-3481 CNNVD-201009-229

6.8 AV AC AU C I A
发布: 2010-09-22
修订: 2017-08-17

ApPHP PHP MicroCMS 1.0.1版本中的login.php文件中存在多个SQL注入漏洞。当magic_quotes_gpc禁用时,远程攻击者可以借助(1)user_name和(2)password变量来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息