PHP Auto Listings Script是一款基于PHP的自动表单管理脚本。 Pre Projects PHP Auto Listings Script的moreinfo.php中存在SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者可以借助itemno参数,执行任意SQL指令。
PHP Auto Listings Script是一款基于PHP的自动表单管理脚本。 Pre Projects PHP Auto Listings Script的moreinfo.php中存在SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者可以借助itemno参数,执行任意SQL指令。