DotNetNuke多个漏洞 CVE-2004-2324 CNNVD-200412-1059

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

DotNetNuke(以前的IBuySpy Workshop)1.0.6到1.0.10d版本存在SQL注入漏洞。远程攻击者可以借助LinkClick.aspx中的(1)table参数,以及(2)field参数修改后端数据库。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息