Shalwan MusicBox Page参数SQL注入漏洞 CVE-2006-3886 CNNVD-200607-444

7.5 AV AC AU C I A
发布: 2006-07-27
修订: 2018-10-17

Shalwan MusicBox 2.3.4及之前版本存在SQL注入漏洞。远程攻击者可以借助顶级URI请求中的viewgallery操作中的page参数,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息