漏洞标题
N/A
漏洞描述信息
在LifeType 1.0.5中的index.php文件中存在SQL注入漏洞,允许远程攻击者通过默认操作中的日期参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in index.php in LifeType 1.0.5 allows remote attackers to execute arbitrary SQL commands via the Date parameter in a Default op.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LifeType 'Index.PHP' Date参数SQL注入漏洞
漏洞描述信息
LifeType 1.0.5 的 index.php 中存在SQL注入漏洞,远程攻击者可通一个Default op.中的Date参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入