CVE-2010-1599
NKInFoWeb 2.5 और 5.2.2.0 में loadorder.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को id_sp पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2010