메뉴 건너뛰기

GREATUSER

cve

CVE-2015-8355

관리자 2017.08.27 07:00 조회 수 : 48

Multiple SQL injection vulnerabilities in the orion.extfeedbackform module before 2.1.3 for Bitrix allow remote authenticated users to execute arbitrary SQL commands via the (1) order or (2) "by" parameter to admin/orion.extfeedbackform_efbf_forms.php.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8355
번호 제목 글쓴이 날짜 조회 수
302 CVE-2017-0060 관리자 2017.03.18 4
301 CVE-2017-0097 관리자 2017.03.18 4
300 CVE-2017-0092 관리자 2017.03.18 4
299 CVE-2017-0079 관리자 2017.03.18 4
298 CVE-2017-0083 관리자 2017.03.18 4
297 CVE-2017-0081 관리자 2017.03.18 4
296 CVE-2017-0076 관리자 2017.03.18 4
295 CVE-2017-0138 관리자 2017.03.18 4
294 CVE-2017-0144 관리자 2017.03.18 4
293 CVE-2017-0146 관리자 2017.03.18 4
292 CVE-2013-7450 관리자 2017.04.04 4
291 CVE-2014-1677 관리자 2017.04.04 4
290 CVE-2014-3930 관리자 2017.04.04 4
289 CVE-2015-2857 관리자 2017.08.27 4
288 CVE-2017-12791 관리자 2017.08.27 4
위로