PHP Labs Top Auction多个SQL注入漏洞 CVE-2005-3952 CNNVD-200512-002

7.5 AV AC AU C I A
发布: 2005-12-01
修订: 2018-10-19

PHP Labs Top Auction 当中存在SQL注入漏洞。远程攻击者可以借助对viewcat.php的(1) category 和 (2) type 参数,或(3) 特定的search参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息