DUware多款软件SQL注入漏洞 CVE-2005-3976 CNNVD-200512-043

7.5 AV AC AU C I A
发布: 2005-12-03
修订: 2017-07-20

包括(1) DUamazon 3.1, (2) DUarticle 1.1, (3) DUclassified 4.2, (4) DUdirectory 3.1 和 DUdirectory Pro 3.0 和 3.0 SQL, (5) DUdownload 1.1, (6) DUgallery 3.3, (7) DUnews 1.1, 以及 (8) DUpaypal 3.1和DUpaypal Pro 3.0在内的多款DUware软件中使用的type.asp中存在SQL注入漏洞。远程攻击者可通过iType参数执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息