ACG News 1.0 index.php Multiple SQL... CVE-2007-4603 CNNVD-200708-478

7.5 AV AC AU C I A
发布: 2007-08-31
修订: 2017-09-29

ACG News 1.0版本的index.php中存在多个SQL注入漏洞。远程攻击者指令可以借助(1)showarticle操作中的aid参数或(2)showcat操作中的catid参数,执行任意SQL。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息