CVE-2007-2520
MyNews 0.10 के admin.php में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को authacc कुकी के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 26 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2007