Jetbox 'index.php'SQL注入漏洞 CVE-2006-3586 CNNVD-200608-126

7.5 AV AC AU C I A
发布: 2006-08-08
修订: 2018-10-18

Jetbox CMS 2.1 SR1存在SQL注入漏洞,远程攻击者可借助:(1) index.php脚本中的frontsession COOKIE参数和 (2) view参数,及(3) admin/cms/index.php脚本中的login参数来执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息