漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in FrontAccounting (FA) before 2.1.7, and 2.2.x before 2.2 RC, allow remote attackers to execute arbitrary SQL commands via unspecified parameters to (1) admin/db/users_db.inc, and various other .inc and .php files under (2) admin/, (3) dimensions/, (4) gl/, (5) inventory/, (6) manufacturing/, and (7) purchasing/.
漏洞信息
N/A
漏洞
N/A
漏洞
FrontAccounting SQL注入漏洞
漏洞信息
FrontAccounting (FA)是一个针对企业ERP供应链的网页会计系统。 FrontAccounting存在SQL注入漏洞。远程攻击者可以借助提交到(1)admin/db/users_db.inc和(2)admin/,(3)dimensions/, (4)gl/,(5)inventory/,(6)manufacturing/和(7)purchasing/下的.inc和.php文件的未明参数,执行任意的SQL指令。
漏洞信息
N/A
漏洞
N/A