Pligg是Pligg公司的一套开源的内容管理系统(CMS)。使用该系统建立的网站支持所有注册用户掌控网站的内容以及管理站点。 Pligg 1.1.1之前的版本存在多个SQL注入漏洞。远程攻击者可以借助(1)storyrss.php或(2)story.php中的title参数执行任意SQL命令。
Pligg是Pligg公司的一套开源的内容管理系统(CMS)。使用该系统建立的网站支持所有注册用户掌控网站的内容以及管理站点。 Pligg 1.1.1之前的版本存在多个SQL注入漏洞。远程攻击者可以借助(1)storyrss.php或(2)story.php中的title参数执行任意SQL命令。