EMLsoft是一套企业通讯录管理系统。 EMLsoft 5.4.5版本中的upload\eml\action\action.user.php文件存在SQL注入漏洞。远程攻击者可借助‘numPerPage’参数利用该漏洞查看、添加、修改或删除后端数据库中的信息。
EMLsoft是一套企业通讯录管理系统。 EMLsoft 5.4.5版本中的upload\eml\action\action.user.php文件存在SQL注入漏洞。远程攻击者可借助‘numPerPage’参数利用该漏洞查看、添加、修改或删除后端数据库中的信息。