当magic_quotes_gpc禁用时,MRCGIGUY (MCG) FreeTicket 1.0.0版本中的contact.php文件中存在多个SQL注入漏洞。远程攻击者可以借助showtickets操作中的(1)id和(2)email参数执行任意SQL命令。
当magic_quotes_gpc禁用时,MRCGIGUY (MCG) FreeTicket 1.0.0版本中的contact.php文件中存在多个SQL注入漏洞。远程攻击者可以借助showtickets操作中的(1)id和(2)email参数执行任意SQL命令。