Online Grades & Attendance多个SQL注入漏洞 CVE-2009-2598 CNNVD-200907-370

6.5 AV AC AU C I A
发布: 2009-07-27
修订: 2018-10-10

Online Grades & Attendance 3.2.6以及之前的版本存在多个SQL注入漏洞,允许(1)远程攻击者借助对index.php的resetpass操作中的key参数执行任意的SQL指令;(2)远程授权用户借助对parents/parents.php的mailto操作中的ADD参数执行任意的SQL指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息