Ambit iTechClassifieds SQL注入漏洞 CVE-2014-100020 CNNVD-201401-482

7.5 AV AC AU C I A
发布: 2015-01-13
修订: 2017-09-08

Ambit ITechClassifieds是印度Ambit公司的一套网上商店系统。该系统支持分类、编辑类字段等。 Ambit iTechClassifieds 3.03.057版本中的ChangeEmail.php脚本存在SQL注入漏洞。远程攻击者可借助‘PreviewNum’参数利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息