PMB Services PMB SQL注入漏洞 CVE-2014-9457 CNNVD-201501-052 CNVD-2015-00141

6.5 AV AC AU C I A
发布: 2015-01-02
修订: 2015-01-05

PMB Services PMB是法国PMB Services公司的一套免费的图书馆自动化系统(ILS)。 PMB Services PMB 4.1.3及之前版本的classes/mono_display.class.php脚本中存在SQL注入漏洞,该漏洞源于catalog.php脚本没有充分过滤‘id’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息