VisualShapers ezContents 2.0.0版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到showdetails.php的contentname参数,和(2)到printer.php的article参数,执行任意的SQL指令。
VisualShapers ezContents 2.0.0版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到showdetails.php的contentname参数,和(2)到printer.php的article参数,执行任意的SQL指令。