DevelopItEasy Events Calendar 1.2版本存在多个SQL注入漏洞。远程攻击者可以借助到admin/index.php的(1)用户名参数(又称用户字段),到dmin/index.php的(2)用户密码参数(又称密码字段)或到calendar_details.php的(3)id参数,执行任意的SQL指令。
DevelopItEasy Events Calendar 1.2版本存在多个SQL注入漏洞。远程攻击者可以借助到admin/index.php的(1)用户名参数(又称用户字段),到dmin/index.php的(2)用户密码参数(又称密码字段)或到calendar_details.php的(3)id参数,执行任意的SQL指令。