MaxWebPortal事件和链接界面多个输入验证漏洞 CVE-2005-1017 CNNVD-200505-775

7.5 AV AC AU C I A
发布: 2005-05-02
修订: 2017-07-11

MaxWebPortal 1.33及更早版本中的events_functions.asp的Update_Events函数存在SQL注入漏洞,远程攻击者可以通过EVENT_ID参数来执行任意SQL命令。如使用events.asp。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息