ZeroCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 ZeroCMS 1.0版本的zero_transact_article.php脚本存在SQL注入漏洞。远程攻击者可借助Submit Comment操作中的‘article_id’参数利用该漏洞执行任意SQL命令。
ZeroCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 ZeroCMS 1.0版本的zero_transact_article.php脚本存在SQL注入漏洞。远程攻击者可借助Submit Comment操作中的‘article_id’参数利用该漏洞执行任意SQL命令。