漏洞标题
N/A
漏洞描述信息
在20/20 DataShed(aka房地产展示系统)的列表.asp文件中,存在SQL注入漏洞,允许远程攻击者通过itemID参数执行任意SQL命令。注意:某些这些信息是从第三方信息获取的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in listings.asp in 20/20 DataShed (aka Real Estate Listing System) allows remote attackers to execute arbitrary SQL commands via the itemID parameter. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Real Estate Listing System ‘listings.asp’SQL注入漏洞
漏洞描述信息
20/20 DataShed(又称Real Estate Listing System)中的listings.asp存在SQL注入漏洞,远程攻击者可以通过itemID参数来执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入