메뉴 건너뛰기

GREATUSER

cve

CVE-2015-8355

관리자 2017.08.27 07:00 조회 수 : 48

Multiple SQL injection vulnerabilities in the orion.extfeedbackform module before 2.1.3 for Bitrix allow remote authenticated users to execute arbitrary SQL commands via the (1) order or (2) "by" parameter to admin/orion.extfeedbackform_efbf_forms.php.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8355
번호 제목 글쓴이 날짜 조회 수
272 CVE-2017-13695 관리자 2017.08.27 22
271 CVE-2017-13692 관리자 2017.08.27 1
270 CVE-2017-13694 관리자 2017.08.27 1
269 CVE-2017-13693 관리자 2017.08.27 0
268 CVE-2016-5816 관리자 2017.08.27 1
267 CVE-2017-12703 관리자 2017.08.27 1
266 CVE-2017-12709 관리자 2017.08.27 1
265 CVE-2017-13697 관리자 2017.08.27 1
264 CVE-2015-1325 관리자 2017.08.27 3
263 CVE-2015-1395 관리자 2017.08.27 1
262 CVE-2015-3206 관리자 2017.08.27 1
261 CVE-2015-3211 관리자 2017.08.27 1
260 CVE-2015-3257 관리자 2017.08.27 0
259 CVE-2015-4017 관리자 2017.08.27 1
258 CVE-2015-4181 관리자 2017.08.27 1
위로