Active eWebquiz 是一款基于web 的小问题制作软件。 Active eWebquiz 8.0版本的start.asp中存在SQL注入漏洞。远程攻击者可以借助 the (1)用户名参数(又称用户名字段)或(2)密码参数,执行任意SQL指令。
Active eWebquiz 是一款基于web 的小问题制作软件。 Active eWebquiz 8.0版本的start.asp中存在SQL注入漏洞。远程攻击者可以借助 the (1)用户名参数(又称用户名字段)或(2)密码参数,执行任意SQL指令。