phpBB 3的Prime Quick Style addon 1.2.3之前版本中的root/includes/prime_quick_style.php存在SQL注入漏洞。远程认证用户可以通过提交prime_quick_style参数到ucp.php,执行任意的SQL指令。
phpBB 3的Prime Quick Style addon 1.2.3之前版本中的root/includes/prime_quick_style.php存在SQL注入漏洞。远程认证用户可以通过提交prime_quick_style参数到ucp.php,执行任意的SQL指令。