Free Reprintables ArticleFR SQL注入漏洞 CVE-2015-1364 CNNVD-201501-647

7.5 AV AC AU C I A
发布: 2015-01-27
修订: 2015-01-28

Free Reprintables ArticleFR是菲律宾Free Reprintables公司的一套文章目录脚本系统。该系统支持搜索引擎优化、反垃圾邮件过滤器和页面制作等。 Free Reprintables ArticleFR 3.0.5版本的system/profile.functions.php脚本中的‘getProfile’函数存在SQL注入漏洞。远程攻击者可借助‘username’参数利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息