Free LAN In(tra|ter)net Portal... CVE-2007-0695 CNNVD-200702-053

7.5 AV AC AU C I A
发布: 2007-02-03
修订: 2017-07-29

Free LAN In(tra|ter)net Portal (FLIP) 1.0-RC3版本之前的版本中存在多个SQL注入漏洞。远程攻击者可以借助未明向量,执行任意SQL指令。注意:一些资料指出构建escape_sqlData,implode_sql,和implode_sqlIn函数, 但这些只是保护机制,不是出现漏洞的函数。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息