d.net CMS中存在多个SQL注入漏洞。远程攻击者可以借助提交到index.php的页参数,执行任意的SQL指令。远程认证管理员可以借助新闻操作中提交到dnet_admin/index.php的(2)edit_id和(3)_p参数,执行任意的SQL指令。
d.net CMS中存在多个SQL注入漏洞。远程攻击者可以借助提交到index.php的页参数,执行任意的SQL指令。远程认证管理员可以借助新闻操作中提交到dnet_admin/index.php的(2)edit_id和(3)_p参数,执行任意的SQL指令。