Enterprise Heart Enterprise... CVE-2005-3875 CNNVD-200511-445

7.5 AV AC AU C I A
发布: 2005-11-29
修订: 2011-03-08

Enterprise Connector是一个基于XML的电子商务程序框架。 Enterprise Connector 1.0.2及更早版本存在多个SQl注入漏洞,可让远程攻击者通过(1) send.php中的messageid参数或(2) messages.php中的删除操作执行任意SQL命令。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息