inphpAdsNew和phpPgAds 多个SQL注入漏洞 CVE-2005-3646 CNNVD-200511-219

7.5 AV AC AU C I A
发布: 2005-11-17
修订: 2017-07-11

phpadsnew和phppgads是一款基于web的新闻和广告管理程序。 inphpAdsNew和phpPgAds 2.0.6及可能的更早版本中lib-sessions.inc.php内的多个SQL注入漏洞,可让远程攻击者通过(1) logout.php和(2) index.php中的sessionID参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息