web2Project 3.1 - Multiple Vulnerabilities CVE-2014-3119 CNNVD-201408-059

6.5 AV AC AU C I A
发布: 2020-01-31
修订: 2020-02-05

web2Project是一套开源的基于LAMP开发的项目管理系统。 web2Project中的High-Tech Bridge SA存在SQL注入漏洞,该漏洞源于index.php脚本未正确过滤‘search_string’ POST参数,updatecontact.php和do_updatecontact.php脚本未正确过滤‘updatekey’参数。攻击者可利用该漏洞执行任意SQL命令。web2Project 3.1版本中存在漏洞,其他版本也可能受到影响。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息