PHP Classifieds是一款基于WEB的PHP编写的目录分类程序。 DeltaScripts PHP Classifieds 7.5以及之前的版本中的login.php存在SQL注入漏洞。远程攻击者可以借助管理员用户参数(又称admin字段),来执行任意的SQL指令。
PHP Classifieds是一款基于WEB的PHP编写的目录分类程序。 DeltaScripts PHP Classifieds 7.5以及之前的版本中的login.php存在SQL注入漏洞。远程攻击者可以借助管理员用户参数(又称admin字段),来执行任意的SQL指令。