imagealbum SQL注入漏洞 CVE-2008-0288 CNNVD-200801-208

7.5 AV AC AU C I A
发布: 2008-01-16
修订: 2018-10-15

ImageAlbum 2.0.0b2的多个SQL注入漏洞会允许远程攻击者利用id来执行任意SQL命令。这些id在(1) classes/IADomain.PHP, (2) classes/IACollection.PHP和 (3) classes/IAUser.PHP中没有经过合适处理。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息