MyioSoft EasyBookMarker 是一款书签存储和管理软件。 MyioSoft EasyBookMarker 4.0版本的ajaxp.php中的loginADP函数中存在SQL注入漏洞。远程攻击者可以借助可以通过用户名参数获得的rsargs参数,执行任意SQL指令。
MyioSoft EasyBookMarker 是一款书签存储和管理软件。 MyioSoft EasyBookMarker 4.0版本的ajaxp.php中的loginADP函数中存在SQL注入漏洞。远程攻击者可以借助可以通过用户名参数获得的rsargs参数,执行任意SQL指令。