Md-Pro <= 1.0.8x (Topics topicid)... CVE-2007-3938 CNNVD-200707-388

7.5 AV AC AU C I A
发布: 2007-07-21
修订: 2024-02-14

MAXdev MDPro (MD-Pro) 1.0.8x版本及其早期版本的index.php中存在SQL注入漏洞。远程攻击者可以借助Topics模块的一个view操作中的topicid参数,执行任意SQL指令。该漏洞不同于CVE-2006-1676。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息