当magic_quotes_gpc禁用时,MRCGIGUY (MCG) FreeTicket 1.0.0版本中的contact.php文件中存在多个SQL注入漏洞。远程攻击者可以借助sendmess操作中的(1)name,(2)email,(3)subject,以及(4)message参数执行任意SQL命令。
当magic_quotes_gpc禁用时,MRCGIGUY (MCG) FreeTicket 1.0.0版本中的contact.php文件中存在多个SQL注入漏洞。远程攻击者可以借助sendmess操作中的(1)name,(2)email,(3)subject,以及(4)message参数执行任意SQL命令。