漏洞标题
N/A
漏洞描述信息
在Cloudlog 2.6.15中发现了一个SQL注入漏洞,具体位于文件/application/models/Oqrs_model.php中的get_station_info()函数。该漏洞可以通过station_id参数进行利用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
N/A
漏洞描述信息
A SQL Injection vulnerability was discovered in Cloudlog 2.6.15, specifically within the get_station_info()function located in the file /application/models/Oqrs_model.php. The vulnerability is exploitable via the station_id parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cloudlog SQL注入漏洞
漏洞描述信息
Cloudlog是Peter Goodhall个人开发者的一个自托管的 PHP 应用程序。允许在任何地方记录业余无线电联系人。 Cloudlog 2.6.15版本存在SQL注入漏洞,该漏洞源于容易受到SQL注入攻击。
CVSS信息
N/A
漏洞类别
SQL注入