Arctic Issue Tracker中的index.php存在SQL注入漏洞可以借助一个未明程序的登录操作的(1) matchings[id]或(2) matchings[title]参数或(3)对index.php的一个搜索操作的matchings[id]参数,执行任意SQL指令,该向量不同于CVE-2008-3250。
Arctic Issue Tracker中的index.php存在SQL注入漏洞可以借助一个未明程序的登录操作的(1) matchings[id]或(2) matchings[title]参数或(3)对index.php的一个搜索操作的matchings[id]参数,执行任意SQL指令,该向量不同于CVE-2008-3250。