Mobilelib Gold 'cp/auth.php' 多个SQL注入漏洞 CVE-2009-2788 CNNVD-200908-205

7.5 AV AC AU C I A
发布: 2009-08-17
修订: 2017-09-19

Mobilelib GOLD 3版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到cp/auth.php的adminName参数,(2)到artcat.php的cid参数,和(3)到show.php的catid参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息