Softbiz Web Host Directory Script多个SQL注入漏洞 CVE-2005-3817 CNNVD-200511-385

7.5 AV AC AU C I A
发布: 2005-11-26
修订: 2017-07-11

Softbiz Host Directory 是web主机服务对比网站PHP脚本。 Softbiz Web Host Directory Script 1.1及更早版本中的多个SQL注入漏洞,可让远程攻击者通过以下方式执行任意SQL命令:(1) search_result.php中的cid参数,(2) review.php中的sbres_id参数,(3) browsecats.php中的cid参数,(4) email.php中的h_id参数以及(5)搜索模块的未指定参数。

0%
当前有10条漏洞利用/PoC
当前有1条受影响产品信息