PHP Inventory 'index.php' SQL注入漏洞 CVE-2009-4595 CNNVD-201001-065 CNVD-2010-5491

6.0 AV AC AU C I A
发布: 2010-01-12
修订: 2010-01-13

PHP Inventory 1.2版本的index.php中存在SQL注入漏洞。远程认证用户可以借助供应者信息操作中的sup_id参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息