关键信息 漏洞概述 漏洞类型: 远程SQL注入 漏洞名称: iScripts Easybiller 1.1 Remote SQL Injection CVE编号: CVE-2010-5034 CWE编号: CWE-89 CVSS Base Score: 7.5/10 风险级别: 中等 漏洞详情 受影响版本: iScripts Easybiller v1.1 公开日期: 2010-06-05 利用场景: - 远程: 可以远程利用 - 认证要求: 无需认证即可利用 影响范围: - Confidentiality: Partial - Integrity: Partial - Availability: Partial 示例URL: 利用命令: 参考资料 http://xforce.iss.net/xforce/xfdb/59150 http://www.vupen.com/english/advisories/2010/1359 http://www.exploit-db.com/exploits/13741/ http://secunia.com/advisories/40088 http://packetstormsecurity.org/1006-exploits/iscripseasybiller-sql.txt