ReviewPost PHP Pro是用于Web网站的物品评价工具。 ReviewPost PHP Pro 2.84之前版本存在多个SQL注入漏洞。 远程攻击者可以通过showcat.php的cat参数或addfav.php的product参数,执行任意的SQL指令。
ReviewPost PHP Pro是用于Web网站的物品评价工具。 ReviewPost PHP Pro 2.84之前版本存在多个SQL注入漏洞。 远程攻击者可以通过showcat.php的cat参数或addfav.php的product参数,执行任意的SQL指令。