SQL injection vulnerability in the... CVE-2009-0728 CNNVD-200902-685

7.5 AV AC AU C I A
发布: 2009-02-24
修订: 2017-09-29

MDPro是一款开放源码的内容管理系统。 MDPro的index.php文件没有正确地过滤对pid参数的输入参数,如果module设置为My_eGallery且do设置为showpic,远程攻击者就可以通过提交恶意请求执行SQL注入攻击。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息