my little forum是一套基于PHP和MySQL的互联网论坛应用程序。该应用程序采用传统树状视图展示信息,并支持图片上传、模板引擎、BB代码和表情符号等。 my little forum 2.3.3及之前版本中存在SQL注入漏洞。远程攻击者可借助user操作中的‘letter’参数或index.php脚本的‘edit_category’参数利用该漏洞执行任意SQL命令。
my little forum是一套基于PHP和MySQL的互联网论坛应用程序。该应用程序采用传统树状视图展示信息,并支持图片上传、模板引擎、BB代码和表情符号等。 my little forum 2.3.3及之前版本中存在SQL注入漏洞。远程攻击者可借助user操作中的‘letter’参数或index.php脚本的‘edit_category’参数利用该漏洞执行任意SQL命令。