PHP Address Book 多个SQL注入漏洞 CVE-2013-0135 CNNVD-201304-068

7.5 AV AC AU C I A
发布: 2013-04-09
修订: 2017-08-29

PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。 PHP Address Book中存在多个SQL注入漏洞,这些漏洞源于程序没有充分地过滤用户所输入的数据。攻击者可利用这些漏洞完全控制程序,访问或修改数据,或利用底层数据库中的潜在漏洞。PHP Address Book 8.2.5版本中存在此漏洞,其它版本也有可能受其影响。

0%
当前有12条漏洞利用/PoC
当前有1条受影响产品信息