PHPSUGAR PHP Melody SQL注入漏洞 CVE-2017-15579 CNNVD-201710-633

7.5 AV AC AU C I A
发布: 2017-10-18
修订: 2017-11-08

PHPSUGAR PHP Melody是一套基于PHP的视频网站内容管理系统。 PHPSUGAR PHP Melody 2.7.3之前的版本中存在SQL注入漏洞。远程攻击者可通过对watch.php文件执行显示列表操作,并借助aa_pages_per_page cookie利用该漏洞执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息