Active Web Softwares eWebquiz中存在多个SQL注入漏洞,远程攻击者可以借助(1)questions.asp,(2)importquestions.asp,以及(3)quiztakers.asp中的QuizID参数执行任意SQL指令,该向量不同于CVE-2007-1706。
Active Web Softwares eWebquiz中存在多个SQL注入漏洞,远程攻击者可以借助(1)questions.asp,(2)importquestions.asp,以及(3)quiztakers.asp中的QuizID参数执行任意SQL指令,该向量不同于CVE-2007-1706。