漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Multiple SQL injection vulnerabilities in PHPRunner 4.2, and possibly earlier, allow remote attackers to execute arbitrary SQL commands via the SearchField parameter to (1) UserView_list.php, (2) orders_list.php, (3) users_list.php, and (4) Administrator_list.php.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Xlinesoft PHPRunner 多个脚本SearchField参数SQL注入漏洞
Vulnerability Description
PHPRunner是一款PHP网页制作工具,可以生成读写MySql数据库的PHP网页。 PHPRunner的(1) UserView_list.php, (2) orders_list.php, (3) users_list.php, 和 (4) Administrator_list.php中没有正确地验证对SearchField参数所传送的输入便在SQL查询中使用,远程攻击者可以通过提交恶意查询请求执行SQL注入攻击,完全入侵数据库系统。
CVSS Information
N/A
Vulnerability Type
N/A