漏洞标题
N/A
漏洞描述信息
在 Bedeng PSP 1.1 中有一个 SQL 注入漏洞,允许远程攻击者通过 cwhere 参数对 (1) 索引.php 和 (2) 下载.php 或 (3) ckode 参数对 baca.php 执行任意 SQL 命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in Bedeng PSP 1.1 allows remote attackers to execute arbitrary SQL commands via the cwhere parameter to (1) index.php and (2) download.php, or (3) ckode parameter to baca.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bedeng PSP SQL注入漏洞
漏洞描述信息
Bedeng PSP 1.1存在SQL注入漏洞。远程攻击者可以借助对(1) index.php和(2) download.php的cwhere参数,或 (3) 对baca.php的ckode参数,执行任意的SQL指令。
CVSS信息
N/A
漏洞类别
SQL注入