ModernBill 多个SQL注入漏洞 CVE-2006-1853 CNNVD-200604-312

6.5 AV AC AU C I A
发布: 2006-04-19
修订: 2017-07-20

ModernBill 4.3.2及早期版本存在多个SQL注入漏洞。这使得远程攻击者或管理员可以借助于(a) user.php中的(1) id参数或(b) admin.php中的(2) where 和(3) order参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息