phpSmartCom是一个基于PHP和MYSQL实现的开源的虚拟社区系统。 phpSmartCom 0.2的inc/pages/viewprofile.php中存在SQL注入漏洞。远程攻击者可以通过对index.php的一个weiwprofile操作中的uid参数来执行任意SQL命令。
phpSmartCom是一个基于PHP和MYSQL实现的开源的虚拟社区系统。 phpSmartCom 0.2的inc/pages/viewprofile.php中存在SQL注入漏洞。远程攻击者可以通过对index.php的一个weiwprofile操作中的uid参数来执行任意SQL命令。