Taboada MacroNews SQL注入漏洞 CVE-2014-10032 CNNVD-201501-267

6.5 AV AC AU C I A
发布: 2015-01-13
修订: 2017-09-08

Taboada MacroNews是巴西Script Brasil社区开发的一套使用了MySQL数据库的新闻系统。该系统提供管理模块、新闻分类、图片上传等功能。 Taboada MacroNews 1.0版本的news_popup.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息