메뉴 건너뛰기

GREATUSER

cve

CVE-2015-8355

관리자 2017.08.27 07:00 조회 수 : 48

Multiple SQL injection vulnerabilities in the orion.extfeedbackform module before 2.1.3 for Bitrix allow remote authenticated users to execute arbitrary SQL commands via the (1) order or (2) "by" parameter to admin/orion.extfeedbackform_efbf_forms.php.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8355
번호 제목 글쓴이 날짜 조회 수
302 CVE-2017-12118 관리자 2018.01.25 4
301 CVE-2016-0872 관리자 2017.11.09 4
300 CVE-2017-16641 관리자 2017.11.09 4
299 CVE-2017-2916 관리자 2017.11.09 4
298 CVE-2017-2881 관리자 2017.11.09 4
297 CVE-2017-2895 관리자 2017.11.09 4
296 CVE-2017-2883 관리자 2017.11.09 4
295 CVE-2017-16635 관리자 2017.11.09 4
294 CVE-2015-7878 관리자 2017.11.09 4
293 CVE-2017-11177 관리자 2017.11.09 4
292 CVE-2017-15039 관리자 2017.11.09 4
291 CVE-2017-16564 관리자 2017.11.09 4
290 CVE-2017-16547 (graphicsmagick) 관리자 2017.11.09 4
289 CVE-2017-16545 (graphicsmagick) 관리자 2017.11.09 4
288 CVE-2017-9640 관리자 2017.08.27 4
위로