Trovebox album组件SQL注入漏洞 CVE-2018-1000552 CNNVD-201806-1248

6.5 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-17

Trovebox是一套开源的图片共享和管理平台。album是其中的一个相册组件。 Trovebox 4.0.0-rc6之前版本中的album组件存在SQL注入漏洞。远程攻击者可通过发送HTTP请求利用该漏洞查看、添加、修改或删除后端数据库上的信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息