AbiSoft Ticketly SQL注入漏洞 CVE-2018-18923 CNNVD-201812-679

7.5 AV AC AU C I A
发布: 2018-12-13
修订: 2019-01-02

AbiSoft Ticketly是危地马拉共和国AbiSoft公司的一套基于PHP和MySQL的票务软件。 AbiSoft Ticketly 1.0版本中存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞执行任意的SQL命令。(多个参数包括:action/addproject.php文件的‘name’、‘category_id’和‘description’参数,action/addticket.php文件的‘kind_id’、‘priority_id’、‘project_id’、‘status_id’和‘title’参数,reports.php文件的‘kind_id’和‘status_id’参数。)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息