CITA RSS Aggregator 是一款RSS 资源阅读器,你可以使用其保持对你所喜爱的RSS 和Atom 资源的跟踪。 RSS-aggregator 1.0存在多个SQL注入漏洞,远程攻击者通过(1) 对admin/fonctions/supprimer_flux.php的IdFlux参数 和 (2)对admin/fonctions/supprimer_tag.php的 IdTag参数来执行任意SQL命令。
CITA RSS Aggregator 是一款RSS 资源阅读器,你可以使用其保持对你所喜爱的RSS 和Atom 资源的跟踪。 RSS-aggregator 1.0存在多个SQL注入漏洞,远程攻击者通过(1) 对admin/fonctions/supprimer_flux.php的IdFlux参数 和 (2)对admin/fonctions/supprimer_tag.php的 IdTag参数来执行任意SQL命令。