Multiple SQL injection... CVE-2007-5189 CNNVD-200710-046

7.5 AV AC AU C I A
发布: 2007-10-03
修订: 2018-10-15

x-script GuestBook 1.3a中的mes_add.php存在多个SQL注入漏洞,当magic_quotes_gpc被禁用时,远程攻击者可以借助the (1) name, (2) email, (3) icq,以及(4) website参数执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息