Cuteflow login.php SQL注入漏洞 CVE-2008-1631 CNNVD-200804-027

7.5 AV AC AU C I A
发布: 2008-04-02
修订: 2018-10-11

CuteFlow 1.5.0和2.10.0版本中的login.php存在SQL注入漏洞。远程攻击者借助UserId参数,执行任意的SQL指令。此漏洞与index.php中的登陆格式字段有关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息