FlexPHPLink Pro 0.0.6和0.0.7版本中的admin/usercheck.php存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助对admin/index.php的(1)确认用户参数(又称用户名字段)或(2)确认密码参数(又称密码字段),执行任意的SQL指令。
FlexPHPLink Pro 0.0.6和0.0.7版本中的admin/usercheck.php存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助对admin/index.php的(1)确认用户参数(又称用户名字段)或(2)确认密码参数(又称密码字段),执行任意的SQL指令。