TickFa SQL注入漏洞 CVE-2015-4676 CNNVD-201506-343

6.5 AV AC AU C I A
发布: 2015-06-19
修订: 2016-12-07

TickFa是一套在线客户支持系统。 TickFa 1.0.1及之前版本的ticket.php脚本中存在SQL注入漏洞。远程攻击者可借助read操作中的‘tid’参数利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息