Model Agency Manager PRO (过去是Modeling Agency内容管理脚本)中存在多个SQL注入漏洞。远程攻击者可以借助view.php、photos.php和motm.php的user_id参数;以及forum_message.php的id参数,执行任意SQL指令。
Model Agency Manager PRO (过去是Modeling Agency内容管理脚本)中存在多个SQL注入漏洞。远程攻击者可以借助view.php、photos.php和motm.php的user_id参数;以及forum_message.php的id参数,执行任意SQL指令。