ChronoScan SQL注入漏洞 CVE-2018-15868 CNNVD-201906-878

7.5 AV AC AU C I A
发布: 2019-06-21
修订: 2019-06-24

ChronoScan是一套文档和数据捕获软件。 ChronoScan 1.5.4.3及之前版本中存在SQL注入漏洞。攻击者可借助wcr_machineid cookie利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息