StatusNet SQL注入漏洞 CVE-2013-4137 CNNVD-201310-188

7.5 AV AC AU C I A
发布: 2013-10-11
修订: 2013-10-15

StatusNet(前称Laconica)是StatusNet公司的一套开源的微博客程序。 StatusNet 1.0.2之前的1.0版本和1.1.0版本中存在SQL注入漏洞,该漏洞源于程序错误的提供了用户列表信息。远程攻击者可通过特制的‘tag’格式利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息