doITLive CMS 2.50及其早期版本存在多个SQL注入漏洞,远程攻击者通过(1) ID parameter in 对edit/showmedia.asp的一个USUB操作中的ID参数,和(2)对edit/default.asp的Licence[SpecialLicenseNumber] (又称 LicenceId) 来执行任意SQL命令。
doITLive CMS 2.50及其早期版本存在多个SQL注入漏洞,远程攻击者通过(1) ID parameter in 对edit/showmedia.asp的一个USUB操作中的ID参数,和(2)对edit/default.asp的Licence[SpecialLicenseNumber] (又称 LicenceId) 来执行任意SQL命令。