CVE-2014-10023
高已发布
TopicsViewer 3.0 Beta 1 中存在多个 SQL 注入漏洞,远程攻击者可通过向 admincp/ 中的 (1) edit_block.php、(2) edit_cat.php、(3) edit_note.php 或 (4) rmv_topic.php 传递 id 参数来执行任意 SQL 命令。
- 已发布
- 2015年1月13日
- 已更新
- 2024年8月6日
- 分配 CNA
- mitre
- 观察到的证据
- 2014年2月5日
初级CVSS
7.5/ 10高