Testa OTMS SQL注入漏洞 CVE-2013-6873 CNNVD-201311-386

7.5 AV AC AU C I A
发布: 2013-11-26
修订: 2017-08-29

Testa Online Test Management System(OTMS)是一套基于Web的在线测试管理系统。该系统支持多项选择测试,并能够查看统计结果。 Testa OTMS 2.0.0.2版本中存在SQL注入漏洞。远程攻击者可借助‘test_id’参数利用该漏洞执行任意SQL命令。

100%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息