GForge是用于管理软件开发周期的工具。 Gforge4.5.19版中存在多个脚本SQL注入漏洞。由于Gforge中的new/index.php、news/index.php和top/topusers.php文件没有正确地过滤offset输入参数,远程攻击者可以借此执行任意的SQL命令。
GForge是用于管理软件开发周期的工具。 Gforge4.5.19版中存在多个脚本SQL注入漏洞。由于Gforge中的new/index.php、news/index.php和top/topusers.php文件没有正确地过滤offset输入参数,远程攻击者可以借此执行任意的SQL命令。