While You Were Out (WYWO) InOut... CVE-2006-6846 CNNVD-200612-677

7.5 AV AC AU C I A
发布: 2006-12-31
修订: 2017-10-19

While You Were Out (WYWO) InOut Board 1.0存在多个SQL注入漏洞,远程攻击者可以通过在(a)phonemessage.asp内的(1)num参数,在(b)faqDsp.asp内的(2)catcode参数,和在(c)login.asp内的(3)Username和(4)Password字段来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息