PHP-Nuke Video Gallery Module 0.1 Beta 5版本中的modules.php存在SQL注入漏洞。远程攻击者可以通过在viewclip,viewcat,或voteclip行动中的(1) clipid或 (2) catid参数来执行任意SQL代码。
PHP-Nuke Video Gallery Module 0.1 Beta 5版本中的modules.php存在SQL注入漏洞。远程攻击者可以通过在viewclip,viewcat,或voteclip行动中的(1) clipid或 (2) catid参数来执行任意SQL代码。