ClassSystem 2.0/2.3 -... CVE-2008-6618 CNNVD-200904-091

7.5 AV AC AU C I A
发布: 2009-04-06
修订: 2018-10-11

ClassSystem 2.3版本存在多个SQL注入漏洞。远程攻击者可以借助(1)class/HomepageMain.php和(2)class/HomepageTop.php中的teacher_id参数以及class/MessageReply.php中的(3)message_id参数,执行任意的SQL指令。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息