XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的Qas (又称Quas)模块存在多个SQL注入漏洞。远程攻击者可以借助多个参数,执行任意的SQL命令。这些参数包含:脚本(1) aviso.php和 (2) imprimir.php的codigo参数以及脚本(3)categoria.php的cod_categoria的参数。
XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的Qas (又称Quas)模块存在多个SQL注入漏洞。远程攻击者可以借助多个参数,执行任意的SQL命令。这些参数包含:脚本(1) aviso.php和 (2) imprimir.php的codigo参数以及脚本(3)categoria.php的cod_categoria的参数。