Coppermine Photo Gallery 1.x... CVE-2007-0122 CNNVD-200701-046

6.5 AV AC AU C I A
发布: 2007-01-09
修订: 2018-10-16

Coppermine Photo Gallery 1.4.10及之前版本中存在多个SQL注入漏洞。远程认证管理员可以借助提交到albmgr.php的(1)cat参数,usermgr.php的(2)gid参数,到db_ecard.php的(3)开始参数以及到未明文件的albumid参数,执行任意的SQL指令。该漏洞与(4)文件名到标题和(5)删除标题函数有关。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息