DSDownload多个SQL-注入漏洞 CVE-2006-1232 CNNVD-200603-251

7.5 AV AC AU C I A
发布: 2006-03-14
修订: 2018-10-18

DSDownload 1.0中存在多个SQL注入漏洞,当magic_quotes_gpc 无效时,远程攻击者可通过以下途径执行任意SQL命令:用于(a) search.php和(b) downloads.php中的(1) key 和(2) category参数。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息