CVE-2016-4337
重大公開済み
Ktools.net Photostore 4.7.5 未満の mgr.login.php ファイルには SQL インジェクションの脆弱性が存在し、リモートの攻撃者が recover_login アクションの email パラメータを介して任意の SQL コマンドを実行できる可能性があります。
- 公開済み
- 2017/04/12
- 更新済み
- 2024/08/06
- CNA の割り当て
- certcc
- 観察された証拠
- 2016/06/30
プライマリ CVSS
9.8/ 10重大