DeskPRO SQL注入漏洞 CVE-2003-0874 CNNVD-200311-058

5.0 AV AC AU C I A
发布: 2003-11-17
修订: 2017-07-11

DeskPRO 1.1.0以及之前的版本存在多个SQL注入漏洞。远程攻击者借助(1)faq.php的cat参数,(2)faq.php的article参数,(3) view.php的aickedid参数,以及(4)登录屏幕上的密码输入插入任意SQL并进行非法活动。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息