EZDatabase多个输入验证漏洞 CVE-2005-4302 CNNVD-200512-348 CNVD-2005-4931

5.0 AV AC AU C I A
发布: 2005-12-17
修订: 2011-03-08

EZDatabase是用PHP和MySQL编写的在线数据库程序。 EZDatabase中存在多个输入验证错误,如下: 1. 没有正确验证对\"p\"参数的输入,可能导致包含本地资源的任意文件; 2. 没有正确验证对\"db_id\"参数的输入,可能导致通过注入任意SQL代码来操控SQL查询; 3. 没有正确验证对\"cat_id\"参数的输入,可能导致泄漏完整的安装路径。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息