Bugzilla账户创建SQL注入漏洞 CVE-2002-1198 CNNVD-200210-297

7.5 AV AC AU C I A
发布: 2002-10-28
修订: 2016-10-18

Bugzilla 2.16.1之前2.16.x版本在账户创建期间不能正确地过滤来自邮件地址的省略符号,远程攻击者可以借助SQL注入攻击执行任意SQL。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息