AV Book Library 1.1之前的版本中存在多个SQL注入漏洞。远程攻击者可以借助对(1)admin/edit.php,(2)admin/add.php,(3)lib/book_search.php和其他组件的未明向量,执行任意的SQL指令。
AV Book Library 1.1之前的版本中存在多个SQL注入漏洞。远程攻击者可以借助对(1)admin/edit.php,(2)admin/add.php,(3)lib/book_search.php和其他组件的未明向量,执行任意的SQL指令。