EasyWebRealEstate是一款基于WEB的应用程序。 EasyWebRealEstate中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过(1)lstid参数传送到listings.php脚本或(2)infoid参数传送到index.php脚本,执行任意SQL命令。
EasyWebRealEstate是一款基于WEB的应用程序。 EasyWebRealEstate中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过(1)lstid参数传送到listings.php脚本或(2)infoid参数传送到index.php脚本,执行任意SQL命令。