ASKIA askiaweb 多个SQL注入漏洞 CVE-2013-0123 CNNVD-201303-430

7.5 AV AC AU C I A
发布: 2013-03-21
修订: 2013-03-22

ASKIA askiaweb中的管理界面中存在多个SQL注入漏洞。通过(1)nHistoryId参数传送到WebProd/pages/pgHistory.asp脚本或(2)OrderBy参数传送到WebProd/pages/pgadmin.asp脚本。,远程攻击者利用这些漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息