Qsoft K-Links是一套Web分类链接系统。 Qsoft K-Links存在多个SQL注入漏洞。远程攻击者可以借助对visit.php的id参数或report/,addreview/或refer/下的默认的URI的PATH_INFO参数,执行任意的SQL指令。
Qsoft K-Links是一套Web分类链接系统。 Qsoft K-Links存在多个SQL注入漏洞。远程攻击者可以借助对visit.php的id参数或report/,addreview/或refer/下的默认的URI的PATH_INFO参数,执行任意的SQL指令。