Stylemotion WEB//NEWS多个远程SQL注入漏洞 CVE-2005-2896 CNNVD-200509-123 CNVD-2005-3098

7.5 AV AC AU C I A
发布: 2005-09-14
修订: 2017-07-11

Stylemotion WEB//NEWS是一款基于WEB的PHP编写的新闻管理程序。 Stylemotion WEB//NEWS对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。Stylemotion WEB//NEWS的多个脚本对用户提交cat或id参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息