Open Constructor 多个SQL注入漏洞 CVE-2012-3872 CNNVD-201210-646

4.3 AV AC AU C I A
发布: 2012-12-28
修订: 2012-12-28

Open Constructor 3.12.0中存在多个SQL注入漏洞。通过(1)result参数发送至data/file/edit.php,(2)q参数发送至confirm.php,或者(3)keyword参数发送至users/users.php,远程认证攻击者可利用该漏洞执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息