漏洞标题
N/A
漏洞描述信息
在AV Arcade 2.1b中,包括/view_page.php文件中的SQL注入漏洞允许远程攻击者通过view_page action中的id参数向index.php执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in includes/view_page.php in AV Arcade 2.1b allows remote attackers to execute arbitrary SQL commands via the id parameter in a view_page action to index.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
AV Arcade SQL注入漏洞
漏洞描述信息
AV Arcade 2.1b版本的index.php中存在SQL注入漏洞。远程攻击者可以借助view_page任务中的id参数,执行任意SQL指令。该参数可能与includes/view_page.php相关。
CVSS信息
N/A
漏洞类别
SQL注入