DuWare DUdownload 产品'Detail.ASP'多个SQL注入漏洞 CVE-2006-6367 CNNVD-200612-157

7.5 AV AC AU C I A
发布: 2006-12-07
修订: 2017-07-29

DUware DUdownload 1.1及可能的更早版本的detail.asp中存在多个SQL注入漏洞,远程攻击者可通过(1)iFile或(2)action参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息