漏洞标题
N/A
漏洞描述信息
"Pixelpost 1.7.3中的admin/index.php中存在多个SQL注入漏洞,允许远程授权用户通过(1)findfid,(2)id,(3)selectfcat,(4)selectfmon或(5)selectftag参数执行任意SQL命令。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in admin/index.php in Pixelpost 1.7.3 allow remote authenticated users to execute arbitrary SQL commands via the (1) findfid, (2) id, (3) selectfcat, (4) selectfmon, or (5) selectftag parameter in an images action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Pixelpost admin/index.php多个SQL注入漏洞
漏洞描述信息
Pixelpost 1.7.3版本中的admin/index.php中存在多个SQL注入漏洞。远程认证用户可以借助images操作中的(1)findfid,(2)id,(3)selectfcat,(4)selectfmon,或者(5)selectftag参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入