Wuzly 2.0版本中存在多个SQL注入漏洞。远程攻击者可利用该漏洞借助(1)传送至fp.php的u参数,(2)传送至newpage.php的epage参数,(3)传送至newpost.php的epost参数和(4)admin/中的传送至login.php的username参数或者(5)传送至mobile/login.php的username参数,执行任意SQL命令。
Wuzly 2.0版本中存在多个SQL注入漏洞。远程攻击者可利用该漏洞借助(1)传送至fp.php的u参数,(2)传送至newpage.php的epage参数,(3)传送至newpost.php的epost参数和(4)admin/中的传送至login.php的username参数或者(5)传送至mobile/login.php的username参数,执行任意SQL命令。