Scott Manktelow Design Stride 1.0... CVE-2007-5430 CNNVD-200710-223

7.5 AV AC AU C I A
发布: 2007-10-12
修订: 2018-10-15

Stride 1.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)内容管理系统的main.php的p参数, (2)Merchant次系统的shop.php的一个stocmd操作中的id参数, 或 (3) course 或 (4)Courses子系统的detail.php的provider参数,执行任意SQL指令。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息