Vanilla <= 1.1.3 - Remote Blind... CVE-2007-5643 CNNVD-200710-457

7.5 AV AC AU C I A
发布: 2007-10-23
修订: 2017-09-29

Lussumo Vanilla 1.1.3版本及其早期版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对ajax/sortcategories.php的Categoryid参数或(2) 对ajax/sortroles.php的未明向量,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息