Beveiligingsadvies

CVE-2019-14266

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-07-25 15:07:07
Laatst bijgewerkt 2024-08-05 00:12:43
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

OpenSNS v6.1.0 allows SQL Injection via the index.php?s=/ucenter/Config/ uid parameter because of the getNeedQueryData function in Application/Common/Model/UserModel.class.php.