RavenNuke是基于PHP和MySQL的自动新闻发布和内容管理系统。 Raven Web Services RavenNuke的Resend_Email模块存在SQL注入漏洞。远程管理员可以利用modules.php中的user_prefix参数执行任意SQL命令。
RavenNuke是基于PHP和MySQL的自动新闻发布和内容管理系统。 Raven Web Services RavenNuke的Resend_Email模块存在SQL注入漏洞。远程管理员可以利用modules.php中的user_prefix参数执行任意SQL命令。