Seagull是一个用来创建WEB命令行和GUI应用的成熟OOP框架。 Seagull 0.6.7版本以及早期版本中的index.php文件中存在SQL注入漏洞。远程攻击者可以借助检索功能中结合用户/密码PATH_INFO信息的frmQuestion参数执行任意SQL命令。
Seagull是一个用来创建WEB命令行和GUI应用的成熟OOP框架。 Seagull 0.6.7版本以及早期版本中的index.php文件中存在SQL注入漏洞。远程攻击者可以借助检索功能中结合用户/密码PATH_INFO信息的frmQuestion参数执行任意SQL命令。