SQL vulnerabilità iniettabile in iWebNegar permette attaccanti remoti di eseguire comandi SQL arbitrari via (1) il parametro di stringa per index.php, (2) comments.php, o (3) la pagina di accesso dell’amministratore. |
http://www.securityfocus.com/bid/11946 http://marc.info/?l=bugtraq&m=110314454810163&w=2 https://exchange.xforce.ibmcloud.com/vulnerabilities/18505 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1402 |
Vulnerabilità: CVE-2004-1402
