phpMyFamily 1.4.0的(1)people.php,(2)track.php,(3)edit.php,(4)document.php,(5)census.php,(6)passthru.php和可能其他的php文件中有SQL注入漏洞,允许远程攻击者执行任意SQL命令,例如通过(1)people.php的person参数或(2)Login字段就会触发该漏洞。
phpMyFamily 1.4.0的(1)people.php,(2)track.php,(3)edit.php,(4)document.php,(5)census.php,(6)passthru.php和可能其他的php文件中有SQL注入漏洞,允许远程攻击者执行任意SQL命令,例如通过(1)people.php的person参数或(2)Login字段就会触发该漏洞。