Hosting Controller 多个SQL注入漏洞 CVE-2007-6498 CNNVD-200712-283

7.5 AV AC AU C I A
发布: 2007-12-20
修订: 2018-10-15

Hosting Controller 6.1 Hot fix 3.3版本及其早期版本存在多个SQL注入漏洞,远程验证用户可以借助(1) email和(2)Hosting/Addreseller.asp的登录名参数, (3)accounts/accountmanager.asp的种类字段参数, (4)OpenApi/GatewayVariables.asp的GateWayid参数,以及可能的(5) IIS/iibind.asp的未明向量执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息