ATutor Registration.PHP SQL注入漏洞 CVE-2005-4155 CNNVD-200512-184

7.5 AV AC AU C I A
发布: 2005-12-11
修订: 2008-09-05

ATutor 1.5.1 pl2中的registration.PHP存在SQL注入漏洞,远程攻击者可以通过以空字符结尾的电子邮件地址(这可绕过PHP正则表达式检查)执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息