ZrLog SQL注入漏洞 CVE-2018-17420 CNNVD-201903-234

6.5 AV AC AU C I A
发布: 2019-03-07
修订: 2019-03-08

ZrLog是一款使用Java语言开发的博客系统。 ZrLog 2.0.3版本中的文章管理搜索框存在SQL注入漏洞。远程攻击者可借助‘keywords’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息