ActiveWebSoftwares Active Bids 多个SQL注入漏洞 CVE-2009-4229 CNNVD-200912-100

7.5 AV AC AU C I A
发布: 2009-12-08
修订: 2017-08-17

ActiveWebSoftwares Active Bids中存在多个SQL注入漏洞,远程攻击者可以借助(1)对默认URI的PATH_INFO中的catid参数或(2)对default.asp的catid参数执行任意SQL指令。注意:信息起源未知,细节可以从第三方信息单独获得。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息