漏洞标题
N/A
漏洞描述信息
在Link Exchange Lite中有多个SQL注入漏洞,允许远程攻击者通过(1)搜索引擎字段到search.asp以及(2)psearch参数到linkslist.asp来执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in Link Exchange Lite allow remote attackers to execute arbitrary SQL commands via (1) the search engine field to search.asp and (2) psearch parameter to linkslist.asp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Link Exchange Lite SQL注入漏洞
漏洞描述信息
Link Exchange Lite存在多个SQL注入漏洞,远程攻击者可以通过传给search.asp的(1)搜索引擎字段,和传给linkslist.asp的(2)psearch参数来执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入