Pixie CMS 多个SQL注入漏洞 CVE-2011-4710 CNNVD-201112-125 CNVD-2011-5701

7.5 AV AC AU C I A
发布: 2011-12-08
修订: 2012-01-03

Pixie CMS 1.01到1.04版本中存在多个SQL注入漏洞。远程攻击者可借助默认的URI请求中的(1)pixie_user参数和(2) Referer HTTP头执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息