SugarCRM SugarSales 多个 SQL注入漏洞 CVE-2004-1225 CNNVD-200501-090

10.0 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

SugarCRM是一套基于Web的客户关系管理系统。 Sugar Sales 2.0.1a之前版本中存在SQL注入漏洞。 远程攻击者可通过index.php的DetailView操作中的record参数或在其他功能中的record参数,执行行任意SQL命令并获得特权。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息