1024 CMS 'includes/system.php' SQL注入漏洞 CVE-2008-1911 CNNVD-200804-330

6.8 AV AC AU C I A
发布: 2008-04-22
修订: 2017-09-29

1024 CMS 1.4.2 beta 及其早期版本中的includes/system.php中存在SQL注入漏洞,当在magic_quotes_gpc没被激活时,远程攻击者通过一个cookpass cookie来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息