漏洞标题
N/A
漏洞描述信息
MAXdev MDPro (MD-Pro) 1.0.76 中的索引.php 中的 SQL 注入漏洞允许远程攻击者通过 Referer HTTP 头中的 "Firefox ID=" 子句执行任意 SQL 命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.76 allows remote attackers to execute arbitrary SQL commands via a "Firefox ID=" substring in a Referer HTTP header.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MD-Pro Index.PHP Firefox ID SQL注入漏洞
漏洞描述信息
MAXdev MDPro (MD-Pro) 1.0.76版本中的index.php存在SQL注入漏洞,远程攻击者可以借助一个Referer HTTP页眉中的一个"Firefox ID="子链执行任意SQL指令。
CVSS信息
N/A
漏洞类别
SQL注入