ZixForum Forum.ASP多个SQL注入漏洞 CVE-2005-4334 CNNVD-200512-369

7.5 AV AC AU C I A
发布: 2005-12-17
修订: 2008-09-05

ZixForum 1.12中存在SQL注入漏洞,远程攻击者可以通过(1) zixforum/forum.asp的H_ID参数、以及(2) Headforums.asp和(3) Subject.asp中所用的该参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息