Simple Machines Forum (SMF) 1.1.3版本的Sources/Search.php中存在SQL注入漏洞,当MySQL 5版本被使用时,远程攻击者可以借助对index.php的一个search2操作中的userspec参数,执行任意SQL指令。
Simple Machines Forum (SMF) 1.1.3版本的Sources/Search.php中存在SQL注入漏洞,当MySQL 5版本被使用时,远程攻击者可以借助对index.php的一个search2操作中的userspec参数,执行任意SQL指令。