Active Web Mail多个SQL注入漏洞 CVE-2008-6873 CNNVD-200907-345

7.5 AV AC AU C I A
发布: 2009-07-23
修订: 2017-09-29

Active Web Mail 4.0 版本中存在SQL注入漏洞。远程攻击者可以借助(1) popaccounts.aspx, (2) addressbook.aspx, 和 (3) emails.aspx中TabOpenQuickTab1参数,执行任意的SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息