PhotoKorn Gallery 是德国一款相当优秀的相册程序。 Photokorn Gallery 1.81以及之前版本中的search.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)where[],(2)sort,(3)order和(4)Match参数执行任意SQL命令。
PhotoKorn Gallery 是德国一款相当优秀的相册程序。 Photokorn Gallery 1.81以及之前版本中的search.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)where[],(2)sort,(3)order和(4)Match参数执行任意SQL命令。