Butterfly Organizer 是一个基于PHP/MySQL的的网络用户管理解决方案。(如电子邮件,统计,论坛,讨论列表,博客的FTP)。 Butterfly Organizer 2.0.0版本和2.0.1版本的view.php中存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意SQL指令。
Butterfly Organizer 是一个基于PHP/MySQL的的网络用户管理解决方案。(如电子邮件,统计,论坛,讨论列表,博客的FTP)。 Butterfly Organizer 2.0.0版本和2.0.1版本的view.php中存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意SQL指令。