Lawrence Osiris DB_eSession Class SQL注入漏洞 CVE-2006-0774 CNNVD-200602-276

7.5 AV AC AU C I A
发布: 2006-02-19
修订: 2018-10-19

DB_eSession library 1.0.2及之前版本的deleteSession()中存在SQL注入漏洞,在多个产品中使用时,远程攻击者可以借助$_sess_id_set变量(通常由PHPSESSID派生)执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息