WSN Links 'search.php'文件多个SQL注入漏洞 CVE-2010-4006 CNNVD-201011-022 CNVD-2010-2724

7.5 AV AC AU C I A
发布: 2010-11-03
修订: 2018-10-10

WSN Links 是一个链接目录软件产品。 WSN Links 5.0.81之前的5.0.x版本,5.1.51之前的5.1.x版本,以及6.0.1之前的6.0.x版本中的search.php文件中存在多个SQL注入漏洞。远程攻击者可以借助(1)namecondition或者(2)namesearch参数执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有132条受影响产品信息