Dokeos <= 1.8.4... CVE-2008-0850 CNNVD-200802-374

7.5 AV AC AU C I A
发布: 2008-02-21
修订: 2018-10-15

Dokeos存在多个SQL注入漏洞。远程攻击者可以通过(1) whoisonline.PHP的id参数, (2) main/mySpace/index.PHP的tracking_list_coaches_column参数, (3)main/create_course/add_course.PHP的 tutor_name参数, (4) index.PHP的Referer HTTP标题, 以及 (5) main/admin/class_list.PHP的X-Fowarded-For HTTP标题来执行任意SQL命令。

0%
当前有7条漏洞利用/PoC
当前有1条受影响产品信息