SQL injection vulnerability in... CVE-2014-3749 CNNVD-201405-397

7.5 AV AC AU C I A
发布: 2014-05-20
修订: 2018-10-09

Construtiva CIS Manager是巴西Construtiva Internet Software公司的一套用于管理站点和企业门户的网站管理工具。该工具支持管理网站内容、可定制网站外观和模块扩展等。 Construtiva Internet Software Construtiva CIS Manager中存在SQL注入漏洞,该漏洞源于autenticar/lembrarlogin.asp脚本没有充分过滤‘email’参数。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息