Event Horizon 'modfile.php'多个SQL注入漏洞 CVE-2010-2855 CNNVD-201007-253

6.8 AV AC AU C I A
发布: 2010-07-25
修订: 2010-07-29

Event Horizon (EVH) 是一个基于Web的应用程序用来进行安全的文件传输。支持HTTP和FTP传输。 Event Horizon (EVH) 1.1.10版本中的modfile.php存在多个SQL注入漏洞。当启用magic_quotes_gpc时,远程攻击者可以借助(1)YourEmail和(2) VerificationNumbe参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息