docmarionum1 Slack ArchiveBot(又名slack-archive-bot)是一款用于存档消息并提供搜索功能的工具。 docmarionum1 Slack ArchiveBot 2018-09-19之前版本中的archivebot.py文件存在SQL注入漏洞。远程攻击者可通过向‘cursor.execute()’函数发送‘text’参数利用该漏洞执行任意的SQL命令。
docmarionum1 Slack ArchiveBot(又名slack-archive-bot)是一款用于存档消息并提供搜索功能的工具。 docmarionum1 Slack ArchiveBot 2018-09-19之前版本中的archivebot.py文件存在SQL注入漏洞。远程攻击者可通过向‘cursor.execute()’函数发送‘text’参数利用该漏洞执行任意的SQL命令。