漏洞标题
N/A
漏洞描述信息
在ezPortal/ztml CMS 1.0中的index.php中,存在SQL注入漏洞,允许远程攻击者通过(1)关于、(2)专辑、(3)id、(4)使用、(5)desc、(6)文档、(7)mname、(8)最大和其他参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in index.php in ezPortal/ztml CMS 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) about, (2) album, (3) id, (4) use, (5) desc, (6) doc, (7) mname, (8) max, and possibly other parameters.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ezPortal/ztml CMS 'index.php' SQL注入漏洞
漏洞描述信息
ezPortal/ztml CMS 1.0中的index.php脚本存在SQL注入漏洞,远程攻击者可借助(1) about,(2) album,(3) id,(4) use,(5) desc,(6) doc,(7) mname,(8) max参数,可能还包括其它参数,来执行任意SQL指令。
CVSS信息
N/A
漏洞类别
SQL注入