IsolSoft Support Center是一款基于WEB的完全自动化的帮助台系统。 IsolSoft Support Center 2.2及更早版本的search.php存在多个SQL注入漏洞,可让远程攻击者通过(1) lorder、(2)优先级、(3)状态、(4)类别、(5) searchvalue和(6) field参数执行任意SQL命令。
IsolSoft Support Center是一款基于WEB的完全自动化的帮助台系统。 IsolSoft Support Center 2.2及更早版本的search.php存在多个SQL注入漏洞,可让远程攻击者通过(1) lorder、(2)优先级、(3)状态、(4)类别、(5) searchvalue和(6) field参数执行任意SQL命令。