漏洞信息详情
Auxilium PetRatePro 多个安全漏洞
- CNNVD编号:CNNVD-201210-710
- 危害等级:
- CVE编号:
- 漏洞类型:
输入验证
- 发布时间:
2012-09-14
- 威胁类型:
远程
- 更新时间:
2012-10-30
- 厂 商:
- 漏洞来源:
DaOne -
漏洞简介
Auxilium PetRatePro中存在以下漏洞,1.跨站请求伪造漏洞2.SQL注入漏洞3.任意文件夹上传漏洞,这些漏洞源于没有验证用户提供的数据。攻击者利用这些漏洞执行一定的未授权操作并获得访问到受影响应用程序的权限,执行任意代码,访问或修改数据,或利用底层数据库中潜在的漏洞。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END