ActiveNews Manager 多个SQL注入漏洞 CVE-2006-6094 CNNVD-200611-401

7.5 AV AC AU C I A
发布: 2006-11-24
修订: 2024-02-14

ActiveNews Manager存在多个SQL注入漏洞。远程攻击者可以借助(1)对activeNews_categories.asp的catID参数, (2)对activeNews_comments.asp的articleID参数,或(3)对activenews_search.asp的query参数,执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息