PHP Gift Registry是一套Web应用系统,为其成员提供接收到的礼物的跟踪。 PHP Gift Registry 1.5.5版本中的users.php中存在SQL注入漏洞。远程认证用户可利用该漏洞借助编辑操作中的userid的参数,执行任意SQL命令。
PHP Gift Registry是一套Web应用系统,为其成员提供接收到的礼物的跟踪。 PHP Gift Registry 1.5.5版本中的users.php中存在SQL注入漏洞。远程认证用户可利用该漏洞借助编辑操作中的userid的参数,执行任意SQL命令。