University of Queensland Library Fez是昆士兰大学图书馆使用的一种基于Fez开发的管理和维护系统 University of Queensland Library Fez 1.3和2.0 RC1版本中的list.php存在SQL注入漏洞。远程攻击者可以借助subject操作中的parent_id参数,执行任意的SQL指令。
University of Queensland Library Fez是昆士兰大学图书馆使用的一种基于Fez开发的管理和维护系统 University of Queensland Library Fez 1.3和2.0 RC1版本中的list.php存在SQL注入漏洞。远程攻击者可以借助subject操作中的parent_id参数,执行任意的SQL指令。