Multiple SQL injection... CVE-2007-3677 CNNVD-200707-208

7.5 AV AC AU C I A
发布: 2007-07-11
修订: 2017-07-29

Maxsi eVisit Analyst中存在多个SQL注入漏洞。远程攻击者可以借助对(1)idsp1.pl,(2)ip.pl,和(3)einsite_director.pl的id参数,执行任意SQL指令。 注意:该漏洞可以被进一步扩大,不只能导致错误信息的产生还能造成路径泄露。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息