myGesuad是一款基金会管理网站的构建工具。 myGesuad 0.9.14版本(又称0.9版本)中存在多个SQL注入漏洞。远程攻击者可以借助(1)对common/login.php的formUser参数(又称名参数),执行任意SQL指令。远程认证用户可以借助对(2)kategorie.php,(3)budget.php,(4)zahlung.php,或(5)modules/中的与classes/class.perform.php相关的adresse.php的一个细节操作中的id参数,执行任意SQL指令。
myGesuad是一款基金会管理网站的构建工具。 myGesuad 0.9.14版本(又称0.9版本)中存在多个SQL注入漏洞。远程攻击者可以借助(1)对common/login.php的formUser参数(又称名参数),执行任意SQL指令。远程认证用户可以借助对(2)kategorie.php,(3)budget.php,(4)zahlung.php,或(5)modules/中的与classes/class.perform.php相关的adresse.php的一个细节操作中的id参数,执行任意SQL指令。