PMB Services PMB是法国PMB Services公司的一套免费的图书馆自动化系统(ILS)。 PMB Services PMB 4.1.3及之前版本的classes/mono_display.class.php脚本中存在SQL注入漏洞,该漏洞源于catalog.php脚本没有充分过滤‘id’参数。远程攻击者可利用该漏洞执行任意SQL命令。
PMB Services PMB是法国PMB Services公司的一套免费的图书馆自动化系统(ILS)。 PMB Services PMB 4.1.3及之前版本的classes/mono_display.class.php脚本中存在SQL注入漏洞,该漏洞源于catalog.php脚本没有充分过滤‘id’参数。远程攻击者可利用该漏洞执行任意SQL命令。