Coppermine Photo Gallery多个SQL注入漏洞 CVE-2008-0504 CNNVD-200801-473

6.5 AV AC AU C I A
发布: 2008-01-31
修订: 2018-10-16

Coppermine Photo Gallery (CPG) 1.4.15之前版本中存在多个SQL注入漏洞。远程已验证管理员可借助向util.php发送的albumid,startpic和numpics参数,以及向reviewcom.php发送的cid_array参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有28条受影响产品信息