Internet Software Sciences Web+Center 4.0.1版本存在多个SQL注入漏洞。远程攻击者可以借助(1)search.asp中的ISS_TECH_CENTER_LOGIN cookie以及(2)DoCustomerOptions.asp中一个或更多cookie来执行任意SQL命令。
Internet Software Sciences Web+Center 4.0.1版本存在多个SQL注入漏洞。远程攻击者可以借助(1)search.asp中的ISS_TECH_CENTER_LOGIN cookie以及(2)DoCustomerOptions.asp中一个或更多cookie来执行任意SQL命令。