漏洞标题
N/A
漏洞描述信息
VBZooM 1.02中的多个SQL注入漏洞允许远程攻击者通过(1) QuranID、(2) ShowByQuranID或(3)Action参数向意义.php发送任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in VBZooM 1.02 allow remote attackers to execute arbitrary SQL commands via the (1) QuranID, (2) ShowByQuranID, or (3) Action parameters to meaning.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
VBZoom 多个SQL 注入漏洞
漏洞描述信息
VBZooM 1.02存在多个SQL注入漏洞。远程攻击者可以借助对meaning.php的(1) QuranID, (2) ShowByQuranID或(3) Action参数,执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入