OneOrZero AIMS index.php多个SQL注入漏洞 CVE-2010-4834 CNNVD-201109-215

6.5 AV AC AU C I A
发布: 2011-09-14
修订: 2012-02-14

OneOrZero AIMS 2.6.0 Members Edition和2.7.0 Trial Edition版本的index.php中存在多个SQL注入漏洞。远程认证用户可借助search_management_manage子控制器的saved_search操作中的id参数和show_item_search操作中的item_types参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息