PHP Live!是一种构架于PHP、MySQL之上的开源软件,可为企业用户提供实时交谈服务。 PHP Live!存在多个SQL注入漏洞。远程攻击者可以借助脚本(1) message_box.php 和(2) request.php的x参数,执行任意的SQL命令。
PHP Live!是一种构架于PHP、MySQL之上的开源软件,可为企业用户提供实时交谈服务。 PHP Live!存在多个SQL注入漏洞。远程攻击者可以借助脚本(1) message_box.php 和(2) request.php的x参数,执行任意的SQL命令。