Pixelpost 1.7.3版本中的admin/index.php中存在多个SQL注入漏洞。远程认证用户可以借助images操作中的(1)findfid,(2)id,(3)selectfcat,(4)selectfmon,或者(5)selectftag参数执行任意SQL命令。
Pixelpost 1.7.3版本中的admin/index.php中存在多个SQL注入漏洞。远程认证用户可以借助images操作中的(1)findfid,(2)id,(3)selectfcat,(4)selectfmon,或者(5)selectftag参数执行任意SQL命令。