E-Xoopport是Xoops CMS的分支E-Xoops的增强版。 E-Xoopport Samsara 3.1及早期版本中的modules/sections/index.php文件中存在SQL注入漏洞。当Tutorial模块启用时,远程攻击者可以借助listarticles操作中的secid参数执行任意SQL命令。
E-Xoopport是Xoops CMS的分支E-Xoops的增强版。 E-Xoopport Samsara 3.1及早期版本中的modules/sections/index.php文件中存在SQL注入漏洞。当Tutorial模块启用时,远程攻击者可以借助listarticles操作中的secid参数执行任意SQL命令。