e-moBLOG多个SQL注入漏洞 CVE-2006-0403 CNNVD-200601-312

7.5 AV AC AU C I A
发布: 2006-01-25
修订: 2018-10-19

e-moBLOG 1.3中存在多个SQL注入漏洞,远程攻击者可以通过(1) index.php的monthy参数或(2) admin/index.php的login参数执行任意SQL命令。注意:某些消息来源将第1项报告为与\"monthly\"参数有关,但这是不正确的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息