漏洞标题
N/A
漏洞描述信息
在Simple PHP Agenda 2.2.8中,engine.php中的SQL注入漏洞允许远程攻击者通过添加任务行动的优先级参数执行任意的SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in engine.php in Simple PHP Agenda 2.2.8 allows remote attackers to execute arbitrary SQL commands via the priority parameter in an addTodo action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Simple PHP Agenda ‘engine.php’SQL注入漏洞
漏洞描述信息
Simple PHP Agenda 2.2.8版本中的engine.php中存在SQL注入漏洞。远程攻击者可利用该漏洞借助addTodo操作中的priority参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入