Advanced Guestbook是一款基于PHP的留言系统。 Advanced Guestbook对用户提交的密码参数缺少正确过滤,远程攻击者可以利用这个漏洞绕过验证匹配,未授权访问系统。 提交包含类似如下的字符串: \'\') OR (\'\'a\'\' = \'\'a 作为密码参数,可绕过验证以管理员权限访问系统。
Advanced Guestbook是一款基于PHP的留言系统。 Advanced Guestbook对用户提交的密码参数缺少正确过滤,远程攻击者可以利用这个漏洞绕过验证匹配,未授权访问系统。 提交包含类似如下的字符串: \'\') OR (\'\'a\'\' = \'\'a 作为密码参数,可绕过验证以管理员权限访问系统。