Videos Broadcast Yourself 2版本存在多个SQL注入漏洞。远程攻击者可以借助到videoint.php的上传id参数,以及可能是到catvideo.php的catid参数和到cviewchannels.php的uid参数,来执行任意的SQL指令。
Videos Broadcast Yourself 2版本存在多个SQL注入漏洞。远程攻击者可以借助到videoint.php的上传id参数,以及可能是到catvideo.php的catid参数和到cviewchannels.php的uid参数,来执行任意的SQL指令。