2daybiz Job Site Script中存在多个SQL注入漏洞,远程攻击者可以通过(1) 脚本view_current_job.php中jid参数, (2) show_search_more.php中job_iid参数和(3) show_search_result.php中left_cat参数执行任意SQL指令。
2daybiz Job Site Script中存在多个SQL注入漏洞,远程攻击者可以通过(1) 脚本view_current_job.php中jid参数, (2) show_search_more.php中job_iid参数和(3) show_search_result.php中left_cat参数执行任意SQL指令。