Abarcar Realty Portal多个SQL注入漏洞 CVE-2006-5840 CNNVD-200611-187

7.5 AV AC AU C I A
发布: 2006-11-10
修订: 2024-04-11

**争议** Abarcar Realty Portal中存在多个SQL注入漏洞,远程攻击者可通过(1)传到newsdetails.php的neid参数和(2)传给slistl.php的slid参数执行任意SQL命令。注:cat向量已包含在CVE-2006-2853中。注:厂商已经通知CVE当前版本只创建静态页,在任一版本中都不存在有slistl.php/slid。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息