USOLVED NEWSolved 1.1.6的newsscript.php存在多个SQL注入漏洞。在magic_quotes_gpc瘫痪的时候,会允许远程攻击者通过(1)jahr、(2) 存档文件操作中的idneu 参数、(3) newsid参数来执行任意SQL命令。
USOLVED NEWSolved 1.1.6的newsscript.php存在多个SQL注入漏洞。在magic_quotes_gpc瘫痪的时候,会允许远程攻击者通过(1)jahr、(2) 存档文件操作中的idneu 参数、(3) newsid参数来执行任意SQL命令。