Typo是一个使用Ruby编程语言编写的开放源码的博客引擎。 Typo 5.1.3以及之前的版本中的"Manage pages"特性存在SQL注入漏洞。拥有"博客发表者"权利的远程认证用户可以借助search[published_at]参数,执行任意的SQL指令。
Typo是一个使用Ruby编程语言编写的开放源码的博客引擎。 Typo 5.1.3以及之前的版本中的"Manage pages"特性存在SQL注入漏洞。拥有"博客发表者"权利的远程认证用户可以借助search[published_at]参数,执行任意的SQL指令。