4Images 多个SQL注入漏洞 CVE-2006-2214 CNNVD-200605-084

7.5 AV AC AU C I A
发布: 2006-05-05
修订: 2017-07-20

4images 1.7.1及之前版本存在多个SQL注入漏洞。 远程攻击者可以借助(1) top.php和(2) member.php中的sessionid参数,执行任意SQL指令。注意: 据称此问题也影响1.7.2版本。

0%
当前有4条漏洞利用/PoC
当前有2条受影响产品信息