CSP MySQL User Manager SQL注入漏洞 CVE-2018-10757 CNNVD-201805-158

7.5 AV AC AU C I A
发布: 2018-05-05
修订: 2018-06-12

CSP MySQL User Manager(CMUM)是一套CardserverProxy(CSP,一个用于处理集群和负载均衡的开源代理)的PHP前端的用户管理页面。 CMUM 2.3.1版本中存在SQL注入漏洞。远程攻击者可在登录时借助特制的用户名利用该漏洞绕过身份验证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息