Advanced Comment System是一套用户评论系统。 Advanced Comment System 1.0版本中的internal/advanced_comment_system/admin.php页面存在SQL注入漏洞,该漏洞源于程序在构造SQL查询语句之前没有充分过滤用户提交的数据。远程攻击者可借助‘page’参数中的URL利用该漏洞执行SQL命令。
Advanced Comment System是一套用户评论系统。 Advanced Comment System 1.0版本中的internal/advanced_comment_system/admin.php页面存在SQL注入漏洞,该漏洞源于程序在构造SQL查询语句之前没有充分过滤用户提交的数据。远程攻击者可借助‘page’参数中的URL利用该漏洞执行SQL命令。