ReviewPro 多个 SQL注入漏洞 CVE-2005-0271 CNNVD-200501-003

7.5 AV AC AU C I A
发布: 2005-01-03
修订: 2017-07-11

ReviewPost PHP Pro是用于Web网站的物品评价工具。 ReviewPost PHP Pro 2.84之前版本存在多个SQL注入漏洞。 远程攻击者可以通过showcat.php的cat参数或addfav.php的product参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息