漏洞标题
N/A
漏洞描述信息
在预先动态机构中存在多个SQL注入漏洞,允许远程攻击者通过(1)sloginid和(2)spass参数向(a)login.asp和(b)siteadmin/login.asp执行任意SQL命令。请注意,其中一些信息是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in Pre Dynamic Institution allow remote attackers to execute arbitrary SQL commands via the (1) sloginid and (2) spass parameters to (a) login.asp and (b) siteadmin/login.asp. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Pre Dynamic Institution "login.asp" 和 "siteadmin/login.asp" 多个SQL注入漏洞
漏洞描述信息
Pre Dynamic Institution中的多个SQL注入漏洞会允许远程攻击者通过 (a) login.asp 和 (b) siteadmin/login.asp的(1) sloginid 和(2) spass 参数到达来执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入