Revive Adserver和OpenX Source SQL注入漏洞 CVE-2013-7149 CNNVD-201312-551

7.5 AV AC AU C I A
发布: 2013-12-28
修订: 2018-10-30

Revive Adserver和OpenX Source都是开源的广告管理与跟踪系统。Revive Adserver是Revive Adserver团队开发。OpenX Source是美国OpenX公司开发。 Revive Adserver 3.0.2之前的版本和OpenX Source 2.8.11及之前的版本中存在SQL注入漏洞,该漏洞源于www/delivery/axmlrpc.php脚本(又名XML-RPC传递调用脚本)没有正确过滤‘what’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息