ASPTicker 'Admin.ASP' SQL注入漏洞 CVE-2006-6848 CNNVD-200612-688

7.5 AV AC AU C I A
发布: 2006-12-31
修订: 2017-10-19

ASPTicker 1.0中的admin.asp存在SQL注入漏洞,远程攻击者可以通过PATH_INFO来执行任意SQL命令。可能和密码参数有关。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息