漏洞标题
N/A
漏洞描述信息
项目发送(formerly cFTP)r582 通过管理-文件.php 的 request 参数状态、管理-文件.php 的 request 参数文件、客户.php 的 request 参数选择_客户、客户.php 的 request 参数状态、处理zip下载.php 的 request 参数文件或家庭日志.php 的 request 参数 action 进行SQL注入。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ProjectSend (formerly cFTP) r582 allows SQL injection via manage-files.php with the request parameter status, manage-files.php with the request parameter files, clients.php with the request parameter selected_clients, clients.php with the request parameter status, process-zip-download.php with the request parameter file, or home-log.php with the request parameter action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ProjectSend SQL注入漏洞
漏洞描述信息
ProjectSend(前称cFTP)是一套基于PHP和MySQL的自托管应用程序。 ProjectSend r582版本中存在SQL注入漏洞。远程攻击者可借助多个文件利用该漏洞执行任意SQL命令。(多个文件包括:manage-files.php、manage-files.php、clients.php、clients.php、process-zip-download.php或home-log.php)
CVSS信息
N/A
漏洞类别
SQL注入