Aqua CMS 1.1版本存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)提交到droplets/functions/base.php的userSID cookie参数和(2)提交到admin/index.php的用户名参数,执行任意的SQL指令。
Aqua CMS 1.1版本存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)提交到droplets/functions/base.php的userSID cookie参数和(2)提交到admin/index.php的用户名参数,执行任意的SQL指令。