PHP-Nuke 7.6的Downloads模块中存在多个SQL注入漏洞,远程攻击者可以通过(1)Add函数的email或url参数,(2)viewsdownload函数的min参数或(3)search函数的min参数来注入任意Web脚本或HTML。
PHP-Nuke 7.6的Downloads模块中存在多个SQL注入漏洞,远程攻击者可以通过(1)Add函数的email或url参数,(2)viewsdownload函数的min参数或(3)search函数的min参数来注入任意Web脚本或HTML。