CVE-2007-5430
高已发布
Stride 1.0 中存在多个 SQL 注入漏洞,远程攻击者可通过以下参数执行任意 SQL 命令:(1) 内容管理系统中 main.php 的 p 参数;(2) 商户子系统中 shop.php 内 sto cmd 动作的 id 参数;或 (3) 课程子系统中 detail.php 的 course 参数或...
- 已发布
- 2007年10月12日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2007年10月11日
初级CVSS
7.5/ 10高