PostNuke 7.2.6版本及之前版本中存在SQL注入漏洞。远程攻击者可以借助(1)Comments模块中index.php的sif参数或者(2)Your_Account模块中changeinfo.php的timezoneoffset参数执行任意SQL。
PostNuke 7.2.6版本及之前版本中存在SQL注入漏洞。远程攻击者可以借助(1)Comments模块中index.php的sif参数或者(2)Your_Account模块中changeinfo.php的timezoneoffset参数执行任意SQL。