PsychoStats ‘awards.php’SQL注入漏洞 CVE-2013-3721 CNNVD-201305-650

7.5 AV AC AU C I A
发布: 2013-05-31
修订: 2013-05-31

PsychoStats是PsychoStats公司的一套由Perl语言编写的CGI程序,该软件可以统计出游戏玩家的排行,并用HTML格式显示出来。 PsychoStats 3.2.2b版本中的awards.php中存在SQL注入漏洞。远程攻击者可通过‘d’参数利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息