Collabtive managetimetracker.php SQL注入漏洞 CVE-2013-6872 CNNVD-201401-402

6.5 AV AC AU C I A
发布: 2014-01-21
修订: 2015-07-28

Collabtive是一套基于Web的项目管理系统。该系统提供项目管理、文件管理、时间跟踪等功能。 Collabtive 1.1及之前的版本中的managetimetracker.php脚本存在SQL注入漏洞。远程攻击者可借助projectpdf操作中的‘id’参数利用该漏洞执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有26条受影响产品信息