e107 MacGuru BLOG Engine 是e107组织开发的一款BLOG开发和管理工具。 MacGuru BLOG Engine plugin 2.2版本的macgurublog_menu/macgurublog.php中存在SQL注入漏洞。远程攻击者可以借助uid参数,执行任意SQL指令。
e107 MacGuru BLOG Engine 是e107组织开发的一款BLOG开发和管理工具。 MacGuru BLOG Engine plugin 2.2版本的macgurublog_menu/macgurublog.php中存在SQL注入漏洞。远程攻击者可以借助uid参数,执行任意SQL指令。