RadioCMS ‘playlist_id’参数SQL注入漏洞 CVE-2013-3531 CNNVD-201304-080

7.5 AV AC AU C I A
发布: 2013-05-10
修订: 2017-08-29

RadioCMS中的playlist_id参数中存在SQL注入漏洞,该漏洞源于程序将用户所输入数据用于SQL查询之前没有对其进行充分地过滤。攻击者可利用这些漏洞完全控制程序,访问或修改数据,或利用底层数据库中的潜在漏洞。RadioCMS 2.2版本中存在此漏洞,其它版本也有可能受其影响。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息