Rise Ultimate Project Manager是一套基于Web的项目管理系统。 RISE Ultimate Project Manager 1.9版本中存在SQL注入漏洞。远程攻击者可通过向index.php/knowledge_base/get_article_suggestion/文件发送‘search’参数利用该漏洞执行任意的SQL代码。
Rise Ultimate Project Manager是一套基于Web的项目管理系统。 RISE Ultimate Project Manager 1.9版本中存在SQL注入漏洞。远程攻击者可通过向index.php/knowledge_base/get_article_suggestion/文件发送‘search’参数利用该漏洞执行任意的SQL代码。