MyReview 'functions.php' SQL注入漏洞 CVE-2006-4957 CNNVD-200609-398

7.5 AV AC AU C I A
发布: 2006-09-23
修订: 2017-10-19

MyReview 1.9.4的functions.php中GetMember函数内存在SQL注入漏洞,远程攻击者可以通过Admin.php的email参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息