php-sqrl SQL注入漏洞 CVE-2014-5458 CNNVD-201408-308

7.5 AV AC AU C I A
发布: 2014-08-25
修订: 2015-11-02

php-sqrl是一个写入到测试Android应用程序中的关于Steve Gibsons sqrl(安全网站登录和身份验证)的PHP实现。 php-sqrl的sqrl_verify.php脚本中存在SQL注入漏洞。远程攻击者可通过‘message’参数利用该漏洞执行任意SQL命令。

暂无可用Exp或PoC
当前有1条受影响产品信息