PHPCoin多个远程输入验证漏洞

漏洞信息详情

PHPCoin多个远程输入验证漏洞

漏洞简介

phpCOIN 1.2.0至1.2.1b的mod.php存在多个SQL注入漏洞,远程攻击者可以通过(1)faq模块中的faq_id参数,(2)pages模块中的id参数,(3)siteinfo模块中的id参数,(4)articles模块中的topic_id参数,(5)orders模块中的ord_id参数,(6)domains模块中的dom_id参数,或(7)invoices模块中的invd_id参数,来执行任意SQL命令。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享