Galette 'includes/picture.class.php'SQL注入漏洞 CVE-2012-2338 CNNVD-201205-358

7.5 AV AC AU C I A
发布: 2012-05-21
修订: 2012-05-22

Galette 0.63版本,0.63.1版本,0.63.2版本,0.63.3版本和0.64rc1版本的includes/picture.class.php中存在SQL注入漏洞。远程攻击者可利用该漏洞借助picture.php的id_adh参数执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有5条受影响产品信息