TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware的脚本searchlib.php的_find函数存在SQL注入漏洞。由于没有充分的过滤_find函数的_find函数变量,远程攻击者利用此漏洞执行任意的SQL命令。
TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware的脚本searchlib.php的_find函数存在SQL注入漏洞。由于没有充分的过滤_find函数的_find函数变量,远程攻击者利用此漏洞执行任意的SQL命令。