Softbiz FAQ Script 1.1及之前版本存在SQL注入漏洞。远程攻击者可以通过(1) index.php, (2) faq_qanda.php, (3) refer_friend.php, (4) print_article.php, 或(5) add_comment.php中的id参数执行任意SQL指令。
Softbiz FAQ Script 1.1及之前版本存在SQL注入漏洞。远程攻击者可以通过(1) index.php, (2) faq_qanda.php, (3) refer_friend.php, (4) print_article.php, 或(5) add_comment.php中的id参数执行任意SQL指令。