LetoDMS SQL注入漏洞 CVE-2012-4570 CNNVD-201210-835

7.5 AV AC AU C I A
发布: 2017-10-23
修订: 2017-11-15

LetoDMS(前称MyDMS)是一套使用PHP和MySQL开发的基于Web的开源文档管理系统。 LetoDMS 3.3.8之前的版本中的LetoDMS_Core/Core/inc.ClassDMS.php文件存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息