eTicket 'search.php和admin.php'多个SQL注入漏洞 CVE-2008-0267 CNNVD-200801-203

7.5 AV AC AU C I A
发布: 2008-01-15
修订: 2018-10-15

eTicket 1.5.5.2存在多个SQL注入漏洞,允许远程身份验证用户通过search.php脚本的(1) status, (2) sort, and (3) way参数以及远程验证管理员通过admin.php脚本的(4) msg and (5) password 参数执行任意SQL命名。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息