漏洞标题
N/A
漏洞描述信息
SQL注入漏洞在phpComasy 0.7.5 和更早版本中的index.php中,允许远程攻击者通过id参数执行任意SQL命令。注意:对0.7.5源码的审查表明,index.php中没有直接处理id参数。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in index.php in phpComasy 0.7.5 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter. NOTE: an examination of the 0.7.5 source code suggests that there is no id parameter being handled directly by index.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHPComasy Index.PHP SQL注入漏洞
漏洞描述信息
phpComasy 是一个开放源码的WEB内容管理系统。 phpComasy 0.7.5及更早版本的index.php中的SQL注入漏洞,可让远程攻击者通过id参数执行任意SQL命令。注意:0.7.5源代码检查表明index.php并未直接处理任何id参数。
CVSS信息
N/A
漏洞类别
SQL注入