Ktools Photostore SQL注入漏洞 CVE-2016-4337 CNNVD-201606-680

7.5 AV AC AU C I A
发布: 2017-04-12
修订: 2017-04-19

Ktools Photostore是美国Ktools公司的一套图片交易网站软件,它主要用于在网上出售自己的图片。 Ktools Photostore 4.7.5之前的版本中的mgr.login.php文件中存在SQL注入漏洞。远程攻击者可借助‘email’参数利用该漏洞执行任意的SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息