Adanced Poll 多个SQL注入漏洞

漏洞信息详情

Adanced Poll 多个SQL注入漏洞

漏洞简介

Adanced Poll 2.02中存在多个SQL注入漏洞,通过(1)到comments.php文件的id或者(2)到page.php的poll_id参数,可让远程攻击者执行任意的SQL命令。

漏洞公告

参考网址

来源: MISC

链接:http://ns79.hosteur.com/~secuti/advancedpoll.txt

来源: XF

名称: advancedpoll-comments-page-sql-injection(25676)

链接:http://xforce.iss.net/xforce/xfdb/25676

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享