CoBaLT 1.0版本中存在SQL注入漏洞。远程攻击者可以借助对(1)urun.asp, (2)admin/bayi_listele.asp, (3)admin/urun_grup_listele.asp, 和(4)admin/urun_listele.asp的id参数,执行任意SQL指令。
CoBaLT 1.0版本中存在SQL注入漏洞。远程攻击者可以借助对(1)urun.asp, (2)admin/bayi_listele.asp, (3)admin/urun_grup_listele.asp, 和(4)admin/urun_listele.asp的id参数,执行任意SQL指令。