Internet Software Sciences... CVE-2004-2561 CNNVD-200412-622

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Internet Software Sciences Web+Center 4.0.1版本存在多个SQL注入漏洞。远程攻击者可以借助(1)search.asp中的ISS_TECH_CENTER_LOGIN cookie以及(2)DoCustomerOptions.asp中一个或更多cookie来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息