Active Time billing 是一款基于web的时间计费软件系统。 Active Time Billing 3.2版本的Account.asp中存在SQL注入漏洞。远程攻击者可以借助(1)用户名和(2)密码参数,执行任意SQL指令 ,该参数可能与start.asp相关。
Active Time billing 是一款基于web的时间计费软件系统。 Active Time Billing 3.2版本的Account.asp中存在SQL注入漏洞。远程攻击者可以借助(1)用户名和(2)密码参数,执行任意SQL指令 ,该参数可能与start.asp相关。