KARMA是一款用于在浏览器中执行JavaScript代码的工具。 KARMA 6.0.0版本中的ArchiveNews.aspx文件的ContentPlaceHolder1_uxTitle组件存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。
KARMA是一款用于在浏览器中执行JavaScript代码的工具。 KARMA 6.0.0版本中的ArchiveNews.aspx文件的ContentPlaceHolder1_uxTitle组件存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。