DMANews多个SQL注入漏洞 CVE-2005-3956 CNNVD-200512-031

7.5 AV AC AU C I A
发布: 2005-12-01
修订: 2008-10-03

DMANews 0.904和0.910的index.php 中存在多个SQL注入漏洞。远程攻击者可以借助(1)comments action 中的 id参数和thenews_list action中的 (2) sortorder和(3) display_num 参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息