Utopia News Pro 'newid'参数SQL注入漏洞 CVE-2005-3201 CNNVD-200510-091

7.5 AV AC AU C I A
发布: 2005-10-14
修订: 2017-07-11

Utopia News Pro是一个功能强大、可升级的新闻管理系统。 Utopia News Pro (UNP) 1.1.3的news.php存在SQL注入漏洞。当禁用magic_quotes_gpc而启用register_globals时,远程攻击者可以借助newsid参数执行任意SQL。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息