wiccle index.php SQL注入漏洞 CVE-2009-3217 CNNVD-200909-324

7.5 AV AC AU C I A
发布: 2009-09-16
修订: 2017-09-19

iWiccle 1.01版本的管理模块中存在SQL注入漏洞。远程攻击者可以借助对index.php的一个edit_user操作中的member_id参数,执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息