Xenon 'id' 参数SQL注入漏洞 CNNVD-201110-400

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-10-20

Xenon中存在多个SQL注入漏洞。由于用户提供的输入被用于SQL查询之前未经应用程序正确过滤,攻击者可借助id参数访问或者修改数据,危害应用程序。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息