Postaci任意SQL命令注入漏洞 CVE-2001-0201 CNNVD-200103-092

7.5 AV AC AU C I A
发布: 2001-03-26
修订: 2017-07-11

PostgreSQL的Postaci frontend不正确过滤字符如分号等,远程攻击者可以借助deletecontact.php程序执行任意SQL查询。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息