s-cms是一套基于PHP和MySQL的内容管理系统(CMS)。 s-cms 3.0存在SQL注入漏洞。远程攻击者可通过向member/post.php文件提供‘0_id’参数或向member/member_login.php文件提供POST数据利用该漏洞登录系统。
s-cms是一套基于PHP和MySQL的内容管理系统(CMS)。 s-cms 3.0存在SQL注入漏洞。远程攻击者可通过向member/post.php文件提供‘0_id’参数或向member/member_login.php文件提供POST数据利用该漏洞登录系统。