MySQL Eventum多个SQL注入漏洞 CVE-2005-2468 CNNVD-200512-1003 CNVD-2005-2646

6.4 AV AC AU C I A
发布: 2005-12-31
修订: 2016-10-18

MySQL Eventum 1.5.5及更早版本存在多个SQL注入漏洞,远程攻击者可以通过在class.auth.php内的(1)isCorrectPassword或者(2)userExist函数,在(4)custom_fields.php,(5)custom_fields_graph.php或(6)class.report.php中的getCustomFieldReport 函数,或者(7)releases.php或(8)class.release.php中insert函数,执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息