FlexPHPNews 0.0.6版本中的admin/usercheck.php存在多个SQL注入漏洞。远程攻击者可以借助对admin/index.php的(1)检查用户参数(又称用户名字段)或(2)检查通过参数(又称密码字段),执行任意的SQL指令。
FlexPHPNews 0.0.6版本中的admin/usercheck.php存在多个SQL注入漏洞。远程攻击者可以借助对admin/index.php的(1)检查用户参数(又称用户名字段)或(2)检查通过参数(又称密码字段),执行任意的SQL指令。