SQL injection vulnerability in the... CVE-2014-8083 CNNVD-201501-073

7.5 AV AC AU C I A
发布: 2015-01-05
修订: 2018-10-09

Osclass是一套基于PHP和MySQL的用于创建和管理分类广告网站的开源内容管理系统(CMS)。 OSClass 3.4.3之前版本的‘Search::setJsonAlert’方法中存在SQL注入漏洞。远程攻击者可借助search alert subscription操作中的‘alert’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息