漏洞标题
N/A
漏洞描述信息
SQL注入漏洞在 MODx 0.9.6.2 和更早版本中的 index.php 中,当 magic_quotes_gpc 禁用时,允许远程攻击者通过搜索id 参数执行任意的 SQL 命令。请注意:某些这些信息是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in index.php in MODx 0.9.6.2 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the searchid parameter. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MODx CMS index.php脚本'searchid'参数SQL注入漏洞
漏洞描述信息
MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或Html静态页面网站的内容。 MODx 0.9.6.2及之前版本中的index.php存在SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助搜索id参数,执行任意的SQL指令。
CVSS信息
N/A
漏洞类别
SQL注入