AbiSoft Ticketly是危地马拉共和国AbiSoft公司的一套基于PHP和MySQL的票务软件。 AbiSoft Ticketly 1.0版本中存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞执行任意的SQL命令。(多个参数包括:action/addproject.php文件的‘name’、‘category_id’和‘description’参数,action/addticket.php文件的‘kind_id’、‘priority_id’、‘project_id’、‘status_id’和‘title’参数,reports.php文件的‘kind_id’和‘status_id’参数。)
AbiSoft Ticketly是危地马拉共和国AbiSoft公司的一套基于PHP和MySQL的票务软件。 AbiSoft Ticketly 1.0版本中存在SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞执行任意的SQL命令。(多个参数包括:action/addproject.php文件的‘name’、‘category_id’和‘description’参数,action/addticket.php文件的‘kind_id’、‘priority_id’、‘project_id’、‘status_id’和‘title’参数,reports.php文件的‘kind_id’和‘status_id’参数。)