McGallery 1.0/1.1/2.2 index.php... CVE-2005-4251 CNNVD-200512-264

7.5 AV AC AU C I A
发布: 2005-12-14
修订: 2011-03-08

mcGallery PRO 2.2及更早版本中存在多个SQL注入漏洞,远程攻击者可以通过show.php的(1) id,(2) start和(3) rand参数以及(4)index.php中的album参数执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息