Multiple SQL injection... CVE-2009-1245 CNNVD-200904-111

7.5 AV AC AU C I A
发布: 2009-04-06
修订: 2017-08-17

CCCP Community Clan Portal Pastebin 2.80之前版本中的php/cccp-admin/inc/functions.php里的insert_to_pastebin函数存在多个SQL注入漏洞。远程攻击者可以借助到php/cccp-pages/submit.php的(1)subject,(2)语言和(3)昵称参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息