EMLsoft SQL注入漏洞 CVE-2018-14968 CNNVD-201808-188

7.5 AV AC AU C I A
发布: 2018-08-06
修订: 2018-10-04

EMLsoft是一套企业通讯录管理系统。 EMLsoft 5.4.5版本中的upload\eml\action\action.address.php文件存在SQL注入漏洞。远程攻击者可借助‘numPerPage’参数利用该漏洞查看、添加、修改或删除后端数据库中的信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息