漏洞标题
N/A
漏洞描述信息
ActiveCampaign 1-2-All 广播邮件中的 admin/index.php 中的 SQL 注入漏洞允许远程攻击者执行任意的 SQL 命令,并通过 admin 控制面板中的用户名字段绕过身份验证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in admin/index.php in ActiveCampaign 1-2-All Broadcast Email allows remote attackers to execute arbitrary SQL commands and bypass authentication via the username field in the admin control panel.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ActiveCampaign 1-2-All Broadcast Email index.php SQL注入漏洞
漏洞描述信息
ActiveCampaign 1-2-All Broadcast Email是一个具有Rebrandable邮件列表的脚本,它可容纳无限的列表和有效用户。 ActiveCampaign 1-2-All Broadcast Email的admin/index.php中的SQL注入漏洞,可让远程攻击者通过管理控制面板中的用户名字段执行任意SQL命令并绕过认证。
CVSS信息
N/A
漏洞类别
SQL注入