NetClassifieds Products多个SQL注入漏洞 CVE-2005-3978 CNNVD-200512-042

7.5 AV AC AU C I A
发布: 2005-12-03
修订: 2011-03-08

NetClassifieds Premium Edition 1.0.1, Professional Edition 1.5.1, Standard Edition 1.9.6.3和Free Edition 1.0.1存在多个SQL注入漏洞。远程攻击者可以借助(a) ViewCat.php 和 (b) gallery.php中的(1) CatID 参数,以及(c) ViewItem.php中的 (2) ItemNum 参数,执行任意SQL指令。

0%
当前有6条漏洞利用/PoC
当前有4条受影响产品信息