skyportal vrc6 Multiple Vulnerabilities CVE-2007-6078 CNNVD-200711-328

7.5 AV AC AU C I A
发布: 2007-11-21
修订: 2017-09-29

SkyPortal RC6存在多个SQL注入漏洞,远程攻击者可以借助(1) nc_top.asp; (2) inc_bookmarks.asp, 可能包含一个从cp_main.asp传递过来的参数; (3) inc_profile_functions.asp;或(4) inc_SUBSCRIPTIONS.asp未明参数; 或EditIt 操作中的cp_main.asp的(5) Avatar_URL, (6) LINK1,或(7) LINK2参数执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息