Bitrix orion.extfeedbackform模块SQL注入漏洞 CVE-2015-8355 CNNVD-201708-1094 CNVD-2015-08406

6.5 AV AC AU C I A
发布: 2017-08-24
修订: 2018-10-09

Bitrix是美国Bitrix公司的一套专业的网络项目管理系统。orion.extfeedbackform module是其中的一个反馈表单模块。 Bitrix orion.extfeedbackform模块2.1.3之前的版本中存在SQL注入漏洞。远程攻击者可通过向admin/orion.extfeedbackform_efbf_forms.php文件发送‘order’或‘by’参数利用该漏洞执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息