PHProjekt 多个SQL注入漏洞 CVE-2007-1575 CNNVD-200703-536

7.5 AV AC AU C I A
发布: 2007-03-21
修订: 2018-10-16

PHProjekt 5.2.0中存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程认证用户可以借助提交到(a)calendar和(2)search模块的未明向量和未明的cookie,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息