Inner Esteem EtoShop Dynamic Biz... CVE-2013-7192 CNNVD-201312-366

7.5 AV AC AU C I A
发布: 2013-12-21
修订: 2017-08-29

EtoShop Dynamic Biz Website Builder(QuickWeb)是马来西亚Inner Esteem公司的一套Web网站系统。该系统支持添加、编辑和删除网站内容或HTML。 Dynamic Biz Website Builder中存在SQL注入漏洞,该漏洞源于apps/news-events/newdetail.asp脚本没有正确过滤‘id’参数,login.asp脚本没有充分过滤‘UserID’和‘Password’字段。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息