CVE-2007-3811
eSyndiCat में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) news.php में id पैरामीटर या (2) page.php में name पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
- प्रकाशित
- 17 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2007