CSP MySQL User Manager ‘login.php’脚本SQL注入漏洞 CVE-2014-1466 CNNVD-201401-135

7.5 AV AC AU C I A
发布: 2014-01-15
修订: 2017-08-29

CSP MySQL User Manager(CMUM)是一套CardserverProxy(CSP,一个用于处理集群和负载均衡的开源代理)的PHP前端的用户管理页面。 CMUM 2.3版本中存在SQL注入漏洞。远程攻击者可通过登录页面的‘login’字段利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息