PD9 Software MegaBBS 2和2.1版本存在SQL注入漏洞。远程攻击者借助(1)sortdir或者(2)ladder-log.asp的 criteria参数或者(3) memberid或者(4)view-profile.asp的teamid 参数执行任意SQL命令。
PD9 Software MegaBBS 2和2.1版本存在SQL注入漏洞。远程攻击者借助(1)sortdir或者(2)ladder-log.asp的 criteria参数或者(3) memberid或者(4)view-profile.asp的teamid 参数执行任意SQL命令。