SQL-Ledger和LedgerSMB 'login.pl'未明代码执行漏洞 CVE-2006-5872 CNNVD-200612-381 CNNVD-200702-019

7.5 AV AC AU C I A
发布: 2006-12-18
修订: 2018-10-17

SQL-Ledger的2.6.21之前版本和LedgerSMB的1.1.5之前版本中的login.pl存在代码注入漏洞。远程攻击者可以通过在script参数内的\"-e\"标记(作为perl程序的自变量)来执行任意Perl代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息