iisPROTECT SQL注入漏洞 CVE-2003-0377 CNNVD-200306-057

7.5 AV AC AU C I A
发布: 2003-06-16
修订: 2024-02-13

iisPROTECT 2.2-r4版本及可能更早版本中基于Web的管理界面存在SQL注入漏洞。远程攻击者借助特定变量插入任意SQL并执行代码,正如SiteAdmin.ASP中使用的GroupName变量。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息