b2ePMS SQL注入漏洞 CVE-2012-6626 CNNVD-201401-362 CNVD-2014-00572

7.5 AV AC AU C I A
发布: 2014-01-16
修订: 2017-08-29

b2ePMS是一套通过浏览器来浏览、接收电子邮件电话消息的系统。 b2ePMS 1.0版本中存在SQL注入漏洞,该漏洞源于verify-user.php脚本没有正确过滤‘username’字段。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息