bcoos是一个以PHP/MySQL为基础的社区网站内容管理系统。 bcoos 1.0.13及其早期版本的modules/adresses/viewcat.php中存在SQL注入漏洞。具有地址模块许可的远程验证用户可以借助cid参数,执行任意SQL指令。
bcoos是一个以PHP/MySQL为基础的社区网站内容管理系统。 bcoos 1.0.13及其早期版本的modules/adresses/viewcat.php中存在SQL注入漏洞。具有地址模块许可的远程验证用户可以借助cid参数,执行任意SQL指令。