Createch-Group LiSK CMS 多个SQL注入漏洞 CVE-2010-2015 CNNVD-201005-328

6.8 AV AC AU C I A
发布: 2010-05-24
修订: 2010-05-24

LiSK CMS是一个全面的安全的内容管理系统。 LiSK CMS存在多个SQL注入漏洞,远程攻击者可以通过(1)cp/cp_messages.php的view_inbox操作的id参数,或(2)cp/edit_email.php的id参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息