Pooya Site Builder(PSB)6.0版本存在多个SQL注入漏洞。远程攻击者可以借助到(a)utils/getXsl.aspx的(1)xslIdn参数以及到utils/中的(b)getXml.aspx和(c)getXls.aspx的(2)part参数,执行任意的SQL指令。
Pooya Site Builder(PSB)6.0版本存在多个SQL注入漏洞。远程攻击者可以借助到(a)utils/getXsl.aspx的(1)xslIdn参数以及到utils/中的(b)getXml.aspx和(c)getXls.aspx的(2)part参数,执行任意的SQL指令。