漏洞标题
N/A
漏洞描述信息
在(1) AlstraSoft Web Host Directory 1.2 中,搜索脚本的SQL注入漏洞允许远程攻击者通过URI参数执行任意的SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in the search script in (1) AlstraSoft Web Host Directory 1.2, aka (2) HyperStop WebHost Directory 1.2, allows remote attackers to execute arbitrary SQL commands via the uri parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
AlstraSoft Web Host Directory uri参数 SQL注入漏洞
漏洞描述信息
(1) AlstraSoft Web Host Directory 1.2, (2) HyperStop WebHost Directory 1.2中存在SQL注入漏洞,远程攻击者可以借助uri参数执行任意SQL指令。
CVSS信息
N/A
漏洞类别
SQL注入