ASKIA askiaweb中的管理界面中存在多个SQL注入漏洞。通过(1)nHistoryId参数传送到WebProd/pages/pgHistory.asp脚本或(2)OrderBy参数传送到WebProd/pages/pgadmin.asp脚本。,远程攻击者利用这些漏洞执行任意SQL命令。
ASKIA askiaweb中的管理界面中存在多个SQL注入漏洞。通过(1)nHistoryId参数传送到WebProd/pages/pgHistory.asp脚本或(2)OrderBy参数传送到WebProd/pages/pgadmin.asp脚本。,远程攻击者利用这些漏洞执行任意SQL命令。