PHPSUGAR PHP Melody SQL注入漏洞 CVE-2017-15578 CNNVD-201710-634

6.0 AV AC AU C I A
发布: 2017-10-18
修订: 2017-11-08

PHPSUGAR PHP Melody是一套基于PHP的视频网站内容管理系统。 PHPSUGAR PHP Melody 2.7.3之前的版本中存在SQL注入漏洞。远程攻击者可通过向admin/edit_category.php文件发送‘image’参数利用该漏洞注入SQL查询或提取数据。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息