ClickTech Click Gallery 多个SQL注入漏洞 CVE-2006-6187 CNNVD-200611-501

7.5 AV AC AU C I A
发布: 2006-12-01
修订: 2018-10-17

ClickTech Click Gallery存在多个SQL注入漏洞,远程攻击者可通过传给(a)view_gallery.asp的(1)currentpage或(2)gallery_id参数,传给(b)download_image.asp的(3)image_id参数,传给(c)gallery.asp的currentpage或(5)orderby参数,或者传给(d)view_recent.asp的currentpage参数,来执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息