Simple Subscription Website SQL注入漏洞 CVE-2021-43140 CNNVD-202111-413

7.5 AV AC AU C I A
发布: 2021-11-03
修订: 2024-11-21

Simple Subscription Website是Carlo Montero个人开发者的一个开源的、基于 Web 的简单订阅应用程序。用于为公司提供可能的成员以申请提供某些服务的计划。 Simple Subscription Website 存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息