CuteFlow 多个SQL注入漏洞 CVE-2008-1632 CNNVD-200804-028

7.5 AV AC AU C I A
发布: 2008-04-02
修订: 2017-08-08

CuteFlow 2.10.0版本存在多个SQL注入漏洞。远程认证用户借助(1)发送到pages/editmailinglist_step1.php的listid参数,(2)发送到pages/edituser.php的userid参数,(3)发送到pages/editfield.php的fieldid参数, 以及(4)发送到pages/edittemplate_step1.php的templateid参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息