xFlow members_only/index.cgi 多个SQL注入漏洞 CVE-2006-1849 CNNVD-200604-298

7.5 AV AC AU C I A
发布: 2006-04-19
修订: 2017-07-20

xFlow 5.46.11及早期版本中的members_only/index.cgi存在多个SQL注入漏洞。这使得远程攻击者可以借助于参数(1) position和(2) id执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息