2daybiz Polls Script多个SQL注入漏洞 CVE-2010-1704 CNNVD-201005-026

7.5 AV AC AU C I A
发布: 2010-05-04
修订: 2017-08-17

2daybiz Polls (即Advanced Poll)Script存在多个SQL注入漏洞,远程攻击者可通过(1)login.php的密码字段,(2)login.php的登录字段,(3)admin/下默认URI的密码字段(即pass参数),或(4)admin/下默认URI的登录字段,执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息