漏洞标题
N/A
漏洞描述信息
SkinTech phpNewsManager 1.48 中的多个 SQL 注入漏洞允许远程攻击者通过未定义参数,可能包括 (1) id 和 (2) topicid,在 (a) browse.php, (b) category.php, (c) gallery.php, (d) poll.php 和 (e) 可能的其他脚本中执行任意 SQL 命令。注意:描述中的部分细节从第三方信息获得。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in SkinTech phpNewsManager 1.48 allow remote attackers to execute arbitrary SQL commands via unspecified parameters, possibly (1) id and (2) topicid, in (a) browse.php, (b) category.php, (c) gallery.php, (d) poll.php, and (e) possibly other unspecified scripts. NOTE: portions of the description details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHPNewsManager多个SQL注入漏洞
漏洞描述信息
在SkinTech phpNewsManager 1.48中存在多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:不明参数,可能是(1) id和(2) topicid,位于(a) browse.php,(b) category.php,(c) gallery.php,(d) poll.php,和(e)可能其它不明脚本中。 注:部分描述详情是从第三方信息来源获取的。
CVSS信息
N/A
漏洞类别
SQL注入