Hashtopus SQL注入漏洞 CVE-2017-11678 CNNVD-201707-1417

6.5 AV AC AU C I A
发布: 2017-07-27
修订: 2017-08-03

Hashtopus是一个跨平台的客户端-服务器工具,用于在多台计算机之间分发哈希表任务。 Hashtopus 1.5g版本中存在SQL注入漏洞。远程攻击者可借助admin.php文件中的‘format’参数利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息