SQL injection vulnerability in the... CVE-2007-3603 CNNVD-200707-100

6.5 AV AC AU C I A
发布: 2007-07-06
修订: 2008-11-13

vtiger CRM 5.0.3版本之前的版本的dashboard(include/utils/SearchUtils.php)中存在SQL注入漏洞。远程验证用户可以借助对index.php的Potentials ListView操作中的assigned_user_id参数,执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息