InterWorx Web Control Panel ‘xhr.php’SQL注入漏洞 CVE-2014-2531 CNNVD-201406-518 CNVD-2014-01977

6.5 AV AC AU C I A
发布: 2014-10-21
修订: 2023-11-07

InterWorx Web Control Panel(也称InterWorx Hosting Control Panel and InterWorx-CP)是美国InterWorx公司的一套基于Linux系统的用于管理服务器和VPS(虚拟专用服务器)的Web主机控制面板软件。 InterWorx Web Control Panel 5.0.14 build 577之前版本的xhr.php脚本中存在SQL注入漏洞。远程攻击者可借助NodeWorx、SiteWorx、Resellers界面的search操作中的‘i’参数利用该漏洞执行任意SQL密码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息