RSS Simple News是一个PHP脚本,用来管理和编辑网站的。适用于任何使用PHP和MySQL的Web服务器。 RSS Simple News (RSSSN)的news.php中存在SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者可以借助pid参数,执行任意SQL指令。
RSS Simple News是一个PHP脚本,用来管理和编辑网站的。适用于任何使用PHP和MySQL的Web服务器。 RSS Simple News (RSSSN)的news.php中存在SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者可以借助pid参数,执行任意SQL指令。