Chipmunk Pwngame多个SQL注入漏洞 CVE-2010-4799 CNNVD-201104-303 CNVD-2011-6358

6.8 AV AC AU C I A
发布: 2011-04-27
修订: 2017-08-17

当magic_quotes_gpc禁用时,Chipmunk Pwngame 1.0版本中存在多个SQL注入漏洞。远程攻击者可以借助向authenticate.php发送的(1)username和(2)password参数和(3)向pwn.php发送的ID参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息