OwnBiblio是一个易于使用的图书馆自动化管理系统组件,用PHP编写包含有联机检索公共目录,能够实现图书流通,编目,和工作人员的管理功能。 Joomla! OwnBiblio (com_ownbiblio)组件1.5.3中存在SQL注入漏洞。远程攻击者可以借助对index.php的一个目录操作中的catid参数,执行任意SQL指令。
OwnBiblio是一个易于使用的图书馆自动化管理系统组件,用PHP编写包含有联机检索公共目录,能够实现图书流通,编目,和工作人员的管理功能。 Joomla! OwnBiblio (com_ownbiblio)组件1.5.3中存在SQL注入漏洞。远程攻击者可以借助对index.php的一个目录操作中的catid参数,执行任意SQL指令。