PHP-Nuke 8.0 FINAL 及其早期版本的Search module中的index.php存在的SQL注入漏洞。在magic_quotes_gpc崩溃时, 远程攻击者可以利用一个注释操作中的sid参数到达modules.php,执行任意SQL命令。
PHP-Nuke 8.0 FINAL 及其早期版本的Search module中的index.php存在的SQL注入漏洞。在magic_quotes_gpc崩溃时, 远程攻击者可以利用一个注释操作中的sid参数到达modules.php,执行任意SQL命令。