CVE-2012-4060
高公開済み
ASP-DEv XM Forums RC3 の複数のSQLインジェクションの脆弱性により、リモートの攻撃者が (1) profile.asp、(2) forum.asp、または (3) topic.asp への id パラメータを介して任意のSQLコマンドを実行される可能性があります。
- 公開済み
- 2012/07/25
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/04/27
プライマリ CVSS
7.5/ 10高