T-HTB Manager 0.5版本的index.php中存在多个SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者借助(1)一个delete_category操作中的id参数,(2)一个update_category操作的名称参数,以及其他向量,执行任意SQL指令。
T-HTB Manager 0.5版本的index.php中存在多个SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者借助(1)一个delete_category操作中的id参数,(2)一个update_category操作的名称参数,以及其他向量,执行任意SQL指令。