Omnistar Live kb.php SQL注入漏洞 CVE-2005-3840 CNNVD-200511-424

7.5 AV AC AU C I A
发布: 2005-11-26
修订: 2011-08-05

Omnistar Live是一款基于WEB的在线帮助台系统,集成了在线聊天功能。 Omnistar Live 5.2及更早版本的kb.php存在SQL注入漏洞,可让远程攻击者通过(1) id和(2) category_id参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息