MyTopix是Jaia Interactive开发的一个项目, 目前版本为完全免费, 开源的论坛程序, 是目前论坛程序行列中比较稳健和技术成熟的程序之一。 MyTopix 1.3.0版本及其早期版本的index.php中存在SQL注入漏洞。远程验证用户可以借助一个notes操作中的send参数,执行任意SQL指令。
MyTopix是Jaia Interactive开发的一个项目, 目前版本为完全免费, 开源的论坛程序, 是目前论坛程序行列中比较稳健和技术成熟的程序之一。 MyTopix 1.3.0版本及其早期版本的index.php中存在SQL注入漏洞。远程验证用户可以借助一个notes操作中的send参数,执行任意SQL指令。