漏洞标题
N/A
漏洞描述信息
在Anhill 0.2.6及其更早版本中存在多个SQL注入漏洞,允许远程攻击者通过 buglist.php (1) 顺序参数和 query.php (2) 漏洞参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in Anthill 0.2.6 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) order parameter in buglist.php and the (2) bug parameter in query.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Anthill 多个SQL注入漏洞
漏洞描述信息
Anthill 0.2.6及更早版本中的多个SQL注入漏洞,可让远程攻击者通过(1) buglist.php中的order参数和(2) query.php中的bug参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入