eNdonesia是一个web portal应用,内容包括管理系统、新闻发布系统等。 eNdonesia 8.4版本中的日历模块存在SQL注入漏洞。远程攻击者可以通过mod.php的list_events操作中loc_id参数,执行任意的SQL指令。
eNdonesia是一个web portal应用,内容包括管理系统、新闻发布系统等。 eNdonesia 8.4版本中的日历模块存在SQL注入漏洞。远程攻击者可以通过mod.php的list_events操作中loc_id参数,执行任意的SQL指令。