Symphony <= 1.7.01 (non-patched)... CVE-2008-3591 CNNVD-200808-140

7.5 AV AC AU C I A
发布: 2008-08-11
修订: 2017-09-29

21Degrees Symphony是一套网站管理系统。 Symphony 1.7.01以及之前的版本中的lib/class.admin.php存在SQL注入漏洞。远程攻击者可以利用对index.php的/publish/filemanager/请求中的sym_auth cookie,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息