PHP-Nuke是一套以PHP/MySQL构建的WebPortal系统。 PHP-Nuke的Book Catalog模块1.0版本存在SQL注入漏洞。远程攻击者可以借助modules.php中category操作中的catid参数,执行任意的SQL指令。
PHP-Nuke是一套以PHP/MySQL构建的WebPortal系统。 PHP-Nuke的Book Catalog模块1.0版本存在SQL注入漏洞。远程攻击者可以借助modules.php中category操作中的catid参数,执行任意的SQL指令。