sysPass‘getAccounts’参数SQL注入漏洞 CVE-2015-6516 CNNVD-201507-678

6.5 AV AC AU C I A
发布: 2015-08-18
修订: 2018-10-09

sysPass是一款基于PHP的Web密码管理器。 sysPass 1.0.9及之前版本中存在SQL注入漏洞,该漏洞源于ajax/ajax_search.php脚本没有充分过滤‘search’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息