PHP Scripts Mall Freelance Website Script是印度PHP Scripts Mall公司的一套基于PHP的自由职业者在线求职、招聘网站脚本。 PHP Scripts Mall Freelance Website Script 2.0.6版本中存在SQL注入漏洞。远程攻击者可通过向jobdetails.php文件发送‘pr_id’参数或向searchbycat_list.php文件发送‘catid’参数利用该漏洞注入SQL命令。
PHP Scripts Mall Freelance Website Script是印度PHP Scripts Mall公司的一套基于PHP的自由职业者在线求职、招聘网站脚本。 PHP Scripts Mall Freelance Website Script 2.0.6版本中存在SQL注入漏洞。远程攻击者可通过向jobdetails.php文件发送‘pr_id’参数或向searchbycat_list.php文件发送‘catid’参数利用该漏洞注入SQL命令。