Kayako SupportSuite是一套Web界面的在线支持系统。 Kayako SupportSuite 3.20.02以及之前的版本中的staff/index.php存在SQL注入漏洞。 远程认证用户可以借助delcflink操作中的customfieldlinkid参数,执行任意的SQL指令。
Kayako SupportSuite是一套Web界面的在线支持系统。 Kayako SupportSuite 3.20.02以及之前的版本中的staff/index.php存在SQL注入漏洞。 远程认证用户可以借助delcflink操作中的customfieldlinkid参数,执行任意的SQL指令。