eshtery CMS(又名eshtery.com)中存在多个SQL注入漏洞。远程攻击者可以借助(1)与catlgsearch.aspx有关的未明表单中的Criteria域或(2)与adminlogin.aspx有关的未明表单中的用户名执行任意SQL命令。
eshtery CMS(又名eshtery.com)中存在多个SQL注入漏洞。远程攻击者可以借助(1)与catlgsearch.aspx有关的未明表单中的Criteria域或(2)与adminlogin.aspx有关的未明表单中的用户名执行任意SQL命令。