Advanced Comment SQL注入漏洞 CVE-2018-18619 CNNVD-201811-288

7.5 AV AC AU C I A
发布: 2018-11-29
修订: 2018-12-28

Advanced Comment System是一套用户评论系统。 Advanced Comment System 1.0版本中的internal/advanced_comment_system/admin.php页面存在SQL注入漏洞,该漏洞源于程序在构造SQL查询语句之前没有充分过滤用户提交的数据。远程攻击者可借助‘page’参数中的URL利用该漏洞执行SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息