E.I Hi-Tech Professional Local Directory Script是美国E.I Hi-Tech Technolgies公司的一套基于PHP和MySQL的用于创建本地目录的脚本。 E.I Hi-Tech Professional Local Directory Script 1.0版本中存在SQL注入漏洞。远程攻击者可通过向sellers_subcategories.php文件发送‘IndustryID’参数或向suppliers.php文件发送‘IndustryID’或‘CategoryID’参数利用该漏洞注入SQL命令。
E.I Hi-Tech Professional Local Directory Script是美国E.I Hi-Tech Technolgies公司的一套基于PHP和MySQL的用于创建本地目录的脚本。 E.I Hi-Tech Professional Local Directory Script 1.0版本中存在SQL注入漏洞。远程攻击者可通过向sellers_subcategories.php文件发送‘IndustryID’参数或向suppliers.php文件发送‘IndustryID’或‘CategoryID’参数利用该漏洞注入SQL命令。