漏洞标题
N/A
漏洞描述信息
SQL注入漏洞在Rae Media Contact Management Software SOHO、Standard和 Enterprise中的asadmin/default.asp程序中允许远程攻击者通过密码参数执行任意的SQL命令。请注意,某些这些信息是从第三方信息获取的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in asadmin/default.asp in Rae Media Contact Management Software SOHO, Standard, and Enterprise allows remote attackers to execute arbitrary SQL commands via the Password parameter. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Aliensoftcorp Rae Media Web Based Contact Management 'asadmin/default.asp' SQL注入漏洞
漏洞描述信息
Rae Media Contact Management是一个基于ASP和SQL Server的客户联系管理系统。 Rae Media Contact Management Software 小型家庭版,标准版,以及企业版的asadmin/default.asp中存在SQL注入漏洞。远程攻击者可以借助密码参数,执行任意SQL指令。
CVSS信息
N/A
漏洞类别
SQL注入