CVE-2012-6290
ImageCMS 4.2 से पहले SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित प्रशासकों को admin/admin_search/ में q पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इसका उपयोग CSRF के माध्यम से किया जा सकता...
- प्रकाशित
- 11 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2013