VICIDIAL Call Center Suite 2.0.5-173版本的admin.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)用户名参数($PHP_AUTH_USER)和(2)密码参数($PHP_AUTH_PW),执行任意SQL指令。
VICIDIAL Call Center Suite 2.0.5-173版本的admin.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)用户名参数($PHP_AUTH_USER)和(2)密码参数($PHP_AUTH_PW),执行任意SQL指令。