Dimofinf DCI-Designs Dawaween Poems.PHP SQL注入漏洞

CNNVD-ID编号 CNNVD-200909-428
CVE编号 CVE-2009-3319
发布时间 2009-09-23
更新时间 2009-09-23
漏洞类型 SQL注入
漏洞来源 sherba is credited with the discovery of this vulnerability.
危险等级 高危
威胁类型 远程
厂 商 dimofinf

漏洞介绍

DCI-Designs Dawaween 1.03版本中的poems.php存在SQL注入漏洞。远程攻击者可以借助sec列表操作中的id参数,执行任意的SQL指令。

漏洞补丁

目前暂无Dimofinf DCI-Designs Dawaween Poems.PHP SQL注入漏洞的补丁信息,如Dimofinf DCI-Designs Dawaween Poems.PHP SQL注入漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源