PortalXP Teacher Edition 1.2版本中存在多个SQL注入漏洞。远程攻击者可以借助对(1)calendar.php,(2)news.php,和(3)links.php;以及(4)对assignments.php的assignment_id参数的id参数,执行任意SQL指令。
PortalXP Teacher Edition 1.2版本中存在多个SQL注入漏洞。远程攻击者可以借助对(1)calendar.php,(2)news.php,和(3)links.php;以及(4)对assignments.php的assignment_id参数的id参数,执行任意SQL指令。