Avanset Visual CertExam Manager 多个SQL注入漏洞 CVE-2013-7175 CNNVD-201401-507

6.5 AV AC AU C I A
发布: 2014-01-24
修订: 2016-12-31

Visual CertExam Suite是Visual公司的一套专为准备各种认证考试而开发的测试引擎,可创建、编辑各种和实际考试十分相似的测试卷并进行解答练习。包括两个程序:Visual CertExam Designer用于创建、编辑专业的练习试卷;Visual CertExam Manager提供创建好的测试卷的呈现界面。 Avanset Visual CertExam Manager 3.3以及更早版本中存在多个SQL注入漏洞。远程攻击者可通过(1)标题、(2)文件名或(3)候选人名等字段利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息