PyWebDAV 0.9.4.1之前版本中存在多个SQL注入漏洞。由于向DAVServer/mysqlauth.py中的MySQLAuthHandler类()的\"get_userinfo()\"方法传递的\"user\"和\"pw\"参数还没有经过正确过滤就被用于SQL查询,导致执行任意SQL命令。
PyWebDAV 0.9.4.1之前版本中存在多个SQL注入漏洞。由于向DAVServer/mysqlauth.py中的MySQLAuthHandler类()的\"get_userinfo()\"方法传递的\"user\"和\"pw\"参数还没有经过正确过滤就被用于SQL查询,导致执行任意SQL命令。