AuraCMS 'online.php' SQL注入漏洞 CVE-2008-1398 CNNVD-200803-330

6.8 AV AC AU C I A
发布: 2008-03-20
修订: 2017-09-29

AuraCMS 2.0 至 2.2.1的online.php中的SQL注入漏洞。远程攻击者通过一个HTTP标题中的X-Forwarded-For字段 (HTTP_X_FORWARDED_FOR环境变量)来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息