包括(1) DUamazon 3.1, (2) DUarticle 1.1, (3) DUclassified 4.2, (4) DUdirectory 3.1 和 DUdirectory Pro 3.0 和 3.0 SQL, (5) DUdownload 1.1, (6) DUgallery 3.3, (7) DUnews 1.1, 以及 (8) DUpaypal 3.1和DUpaypal Pro 3.0在内的多款DUware软件中使用的type.asp中存在SQL注入漏洞。远程攻击者可通过iType参数执行任意的SQL指令。
包括(1) DUamazon 3.1, (2) DUarticle 1.1, (3) DUclassified 4.2, (4) DUdirectory 3.1 和 DUdirectory Pro 3.0 和 3.0 SQL, (5) DUdownload 1.1, (6) DUgallery 3.3, (7) DUnews 1.1, 以及 (8) DUpaypal 3.1和DUpaypal Pro 3.0在内的多款DUware软件中使用的type.asp中存在SQL注入漏洞。远程攻击者可通过iType参数执行任意的SQL指令。