Techno Dreams多个脚本存在多个SQL注入漏洞 CVE-2005-3386 CNNVD-200510-281

7.5 AV AC AU C I A
发布: 2005-10-30
修订: 2016-10-18

Techno Dreams Directory 是一款web目录管理脚本。 Techno Dreams Web Directory脚本中存在SQL注入漏洞。远程攻击者可以借助admin/login.asp中的userid参数,执行任意SQL指令并绕过认证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息