CitySoft Community Enterprise SQL注入漏洞 CVE-2005-4382 CNNVD-200512-425

7.5 AV AC AU C I A
发布: 2005-12-20
修订: 2017-07-20

CitySoft Community Enterprise 4.x中存在SQL注入漏洞,远程攻击者可以通过到index.cfm的(1) nodeID,(2) pageID,(3) ID和(4) parentid参数;和到document/docWindow.cfm的(5)documentFormatId参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息