Jeremy Ashcraft Simplog 多个SQL注入漏洞 CVE-2006-2029 CNNVD-200604-473

6.4 AV AC AU C I A
发布: 2006-04-26
修订: 2018-10-18

Jeremy Ashcraft Simplog 0.9.3及之前的版本中存在多个SQL注入漏洞。这使得远程攻击者可以借助于(a) preview.php中的(1) tid参数,(b) archive.php中的(2) id、(3)pid和(4)eid参数,以及(c) comments.php中的(5) pid参数执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息