glFusion是一个开源的内容管理系统。 glFusion的private/system/classes/listfactory.class.php中的ExecuteQueries函数存在多个SQL注入漏洞,远程攻击者可通过search.php的(1)订单和(2)方向参数执行任意SQL命令。
glFusion是一个开源的内容管理系统。 glFusion的private/system/classes/listfactory.class.php中的ExecuteQueries函数存在多个SQL注入漏洞,远程攻击者可通过search.php的(1)订单和(2)方向参数执行任意SQL命令。