QuickPayPro多个SQL注入漏洞 CVE-2005-4243 CNNVD-200512-299

7.5 AV AC AU C I A
发布: 2005-12-15
修订: 2011-03-08

QuickPayPro 3.1 中存在多个SQL注入漏洞,远程攻击者可以通过(1)popups.edit.php中的popupid参数;customer.tickets.view.php中的 (2) so, (3) sb, and (4) nr 参数;subscribers.tracking.edit.php中的(5) subrackingid参数;design.php中的 (6) delete 参数;tracking.details.php中的(7) trackingid参数;和sales.view.php中的(8) customerid参数执行任意SQL命令。

0%
当前有10条漏洞利用/PoC
当前有1条受影响产品信息