DiY-CMS是一款基于php+mysql的、简单的CMS系统。 DIY-CMS 1.0版本中的modules/poll/index.php脚本中存在SQL注入漏洞。通过‘start’传送到mod.php脚本,远程攻击者利用该漏洞执行任意SQL命令。
DiY-CMS是一款基于php+mysql的、简单的CMS系统。 DIY-CMS 1.0版本中的modules/poll/index.php脚本中存在SQL注入漏洞。通过‘start’传送到mod.php脚本,远程攻击者利用该漏洞执行任意SQL命令。