Wordcircle多个SQL注入漏洞 CVE-2006-0205 CNNVD-200601-144

5.1 AV AC AU C I A
发布: 2006-01-13
修订: 2018-10-19

Wordcircle 2.17中存在多个SQL注入漏洞,远程攻击者可以通过(1)index.php涉及到v_login.php和s_user.php)的登录操作中的密码字段执行任意SQL命令并绕过认证,以及(2)通过未指定脚本中的某些其他字段具有其他未知的影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息