elvin bts 1.2.0 - Multiple Vulnerabilities CVE-2009-2123 CNNVD-200906-319

7.5 AV AC AU C I A
发布: 2009-06-19
修订: 2017-09-29

Elvin 1.2.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)inUser (又称用户名)和(2)对(a)可从login.php中获得的inc/login.e的inPass(又称密码)参数以及(3)对(b)show_bug.php和(c) show_activity.php的id参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息