DMANews 0.904和0.910的index.php 中存在多个SQL注入漏洞。远程攻击者可以借助(1)comments action 中的 id参数和thenews_list action中的 (2) sortorder和(3) display_num 参数,执行任意的SQL指令。
DMANews 0.904和0.910的index.php 中存在多个SQL注入漏洞。远程攻击者可以借助(1)comments action 中的 id参数和thenews_list action中的 (2) sortorder和(3) display_num 参数,执行任意的SQL指令。