E2是俄罗斯软件开发者Ilya Birman所研发的一款用于博客中的引擎。 E2 2.4(2845)之前版本中存在SQL注入漏洞,该漏洞源于‘@actions/comment-process’URI没有充分过滤note-id参数。远程攻击者可利用该漏洞执行任意的SQL命令。
E2是俄罗斯软件开发者Ilya Birman所研发的一款用于博客中的引擎。 E2 2.4(2845)之前版本中存在SQL注入漏洞,该漏洞源于‘@actions/comment-process’URI没有充分过滤note-id参数。远程攻击者可利用该漏洞执行任意的SQL命令。