Aeries Browser Interface 多个SQL注入漏洞 CVE-2008-1549 CNNVD-200803-474

6.8 AV AC AU C I A
发布: 2008-03-31
修订: 2018-10-11

Eagle Software Aries Student信息系统中的Aeries Browser Interface (ABI) 3.8.3.14存在多个SQL注入漏洞。远程攻击者借助(1)对GradebookOptions.asp的GrdBk参数,和(2)对loginproc.asp的SchlCode变量, 执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息