Softbiz Resource Repository Script是一款PHP编写的资源库脚本程序。 Softbiz Resource Repository Script 1.1及更早版本存在多个SQL注入漏洞,可让远程攻击者通过(1)(a) details_res.php、(b) refer_friend.php和(c) report_link.php中的sbres_id参数,以及(d) showcats.php中的(2) sbcat_id参数执行任意SQL命令。
Softbiz Resource Repository Script是一款PHP编写的资源库脚本程序。 Softbiz Resource Repository Script 1.1及更早版本存在多个SQL注入漏洞,可让远程攻击者通过(1)(a) details_res.php、(b) refer_friend.php和(c) report_link.php中的sbres_id参数,以及(d) showcats.php中的(2) sbcat_id参数执行任意SQL命令。