WHMCS Group Pay模块SQL注入漏洞 CVE-2013-3536 CNNVD-201305-231

7.5 AV AC AU C I A
发布: 2013-05-13
修订: 2013-05-14

WHMCS(WHM Complete Solution)是英国WHMCS公司的一套全面支持域名注册管理解析、主机开通管理、VPS开通管理和服务器管理的一站式主机管理软件。 WHMCS的Group Pay模块1.5及之前的版本中的functions_hash.php中的‘gp_LoadUserFromHash’函数中存在SQL注入漏洞。远程攻击者可通过hash参数利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息