Drupal Ajax Checklist模块5.x-1.1之前的5.x版本中的ajax_checklist_save函数存在多个SQL注入漏洞。拥有"更新ajax清单"许可的远程认证用户可以借助一个保存操作,执行任意的SQL指令。该漏洞与(1)nid,(2)qid和(3)state参数有关。
Drupal Ajax Checklist模块5.x-1.1之前的5.x版本中的ajax_checklist_save函数存在多个SQL注入漏洞。拥有"更新ajax清单"许可的远程认证用户可以借助一个保存操作,执行任意的SQL指令。该漏洞与(1)nid,(2)qid和(3)state参数有关。