EasyWebRealEstate 多个SQL注入漏洞 CVE-2012-5290 CNNVD-201210-028

7.5 AV AC AU C I A
发布: 2012-10-04
修订: 2017-08-29

EasyWebRealEstate是一款基于WEB的应用程序。 EasyWebRealEstate中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过(1)lstid参数传送到listings.php脚本或(2)infoid参数传送到index.php脚本,执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息