MemHT Portal是一个基于PHP免费网站内容管理系统(CMS)和博客发布系统。 MemHT Portal 中的inc/ajax/ajax_rating.php存在SQL注入漏洞。远程攻击者可以借助X-Forwarded-For HTTP页眉,执行任意的SQL指令。
MemHT Portal是一个基于PHP免费网站内容管理系统(CMS)和博客发布系统。 MemHT Portal 中的inc/ajax/ajax_rating.php存在SQL注入漏洞。远程攻击者可以借助X-Forwarded-For HTTP页眉,执行任意的SQL指令。