漏洞标题
N/A
漏洞描述信息
在Carey Briggs PHP/MYSQL Timesheet 1和2中有多个SQL注入漏洞,允许远程攻击者通过(1)年,(2)月,(3)日和(4)工作参数在(a)index.php和(b)changehrs.php中执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in Carey Briggs PHP/MYSQL Timesheet 1 and 2 allow remote attackers to execute arbitrary SQL commands via the (1) yr, (2) month, (3) day, and (4) job parameters in (a) index.php and (b) changehrs.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP/MYSQL Timesheet多个SQL注入漏洞
漏洞描述信息
Carey Briggs PHP/MYSQL Timesheet 1和2中存在多个SQL注入漏洞。远程攻击者可以借助(a) index.php和(b) changehrs.php中的(1) yr、(2) month、(3) day和(4) job参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入