SQL injection vulnerability in... CVE-2008-0801 CNNVD-200802-319

7.5 AV AC AU C I A
发布: 2008-02-15
修订: 2017-09-29

Mambo和Joomla!的PAXXGallery(com_paxxgallery)组件的index.PHP中存在SQL注入漏洞。远程攻击者可以通过(1)一个view操作中的iid 参数,以及可能由 (2) userid 参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息