phpBMS 0.96版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对modules/bms/invoices_discount_ajax.php的id参数和(2)对dbgraphic.php的f参数和(3)对advancedsearch.php的一个show操作中的tid参数,执行任意SQL指令。
phpBMS 0.96版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对modules/bms/invoices_discount_ajax.php的id参数和(2)对dbgraphic.php的f参数和(3)对advancedsearch.php的一个show操作中的tid参数,执行任意SQL指令。