evalSMSI是用PHP/MySQL开发的WEB应用,用于评估信息安全管理系统。 evalsmsi中的脚本ajax.php存在SQL注入漏洞。远程攻击者可以借助(1)question 操作、(2) sub_par操作或(3) num_quest操作中的query参数,执行任意的SQL命令。
evalSMSI是用PHP/MySQL开发的WEB应用,用于评估信息安全管理系统。 evalsmsi中的脚本ajax.php存在SQL注入漏洞。远程攻击者可以借助(1)question 操作、(2) sub_par操作或(3) num_quest操作中的query参数,执行任意的SQL命令。