PHPStore Yahoo Answers是一个在线购特软件,它用Yahoo Answers的方式实现了信息的查找与共享。 PHPStore Yahoo Answers的index.php中存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意SQL指令。
PHPStore Yahoo Answers是一个在线购特软件,它用Yahoo Answers的方式实现了信息的查找与共享。 PHPStore Yahoo Answers的index.php中存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意SQL指令。