MyPBS是PHP / MySQL的/ Perl架构的用于便携式批处理系统(PBS)的会计软件包。 My PHP Baseball Stats (MyPBS)中的index.php存在SQL注入漏洞。远程攻击者可以借助seasonID参数,执行任意的SQL指令。
MyPBS是PHP / MySQL的/ Perl架构的用于便携式批处理系统(PBS)的会计软件包。 My PHP Baseball Stats (MyPBS)中的index.php存在SQL注入漏洞。远程攻击者可以借助seasonID参数,执行任意的SQL指令。