Scout Portal 工具集 'ParentId' 参数 SQL 注入漏洞 CVE-2005-4195 CNNVD-200512-237

7.5 AV AC AU C I A
发布: 2005-12-13
修订: 2018-10-19

Scout Portal Toolkit (SPT) 1.3.1 及其更早版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) SPT--BrowseResources.php中的 ParentId 参数,(2)SPT--FullRecord.php中的ResourceId参数, (3) ResourceOffset parameter in SPT--Home.php中的ResourceOffset参数,和SPT--UserLogin.php中的 (4) F_UserName and (5) F_Password 执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息