메뉴 건너뛰기

GREATUSER

cve

CVE-2015-8355

관리자 2017.08.27 07:00 조회 수 : 48

Multiple SQL injection vulnerabilities in the orion.extfeedbackform module before 2.1.3 for Bitrix allow remote authenticated users to execute arbitrary SQL commands via the (1) order or (2) "by" parameter to admin/orion.extfeedbackform_efbf_forms.php.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8355
번호 제목 글쓴이 날짜 조회 수
287 CVE-2015-7258 관리자 2017.08.27 1
286 CVE-2015-7259 관리자 2017.08.27 1
285 CVE-2015-7896 관리자 2017.08.27 1
284 CVE-2015-5293 관리자 2017.08.27 1
283 CVE-2015-7257 관리자 2017.08.27 2
282 CVE-2015-8308 관리자 2017.08.27 2
281 CVE-2015-5146 관리자 2017.08.27 0
280 CVE-2015-7516 관리자 2017.08.27 1
279 CVE-2014-4616 관리자 2017.08.27 4
278 CVE-2015-1800 관리자 2017.08.27 1
277 CVE-2015-1801 관리자 2017.08.27 0
276 CVE-2015-8352 관리자 2017.08.27 0
275 CVE-2015-4699 관리자 2017.08.27 1
» CVE-2015-8355 관리자 2017.08.27 48
273 CVE-2017-13686 관리자 2017.08.27 1
위로