FrontAccounting SQL注入漏洞 CVE-2009-4037 CNNVD-200911-217

7.5 AV AC AU C I A
发布: 2009-11-20
修订: 2009-11-23

FrontAccounting (FA)是一个针对企业ERP供应链的网页会计系统。 FrontAccounting存在SQL注入漏洞。远程攻击者可以借助提交到(1)admin/db/users_db.inc和(2)admin/,(3)dimensions/, (4)gl/,(5)inventory/,(6)manufacturing/和(7)purchasing/下的.inc和.php文件的未明参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息