BrowserCRM 多个SQL注入漏洞 CVE-2011-5213 CNNVD-201210-614

7.5 AV AC AU C I A
发布: 2012-10-25
修订: 2017-08-29

BrowserCRM 5.100.01和较早的版本中存在多个SQL注入漏洞。远程攻击者利用这些漏洞通过(1)login[username]参数传送到index.php脚本或(2)parent_id参数传送到modules/Documents/version_list.php脚本或(3)contact_id参数传送到modules/Documents/index.php脚本,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有29条受影响产品信息