NetClassifieds Premium Edition 1.0.1, Professional Edition 1.5.1, Standard Edition 1.9.6.3和Free Edition 1.0.1存在多个SQL注入漏洞。远程攻击者可以借助(a) ViewCat.php 和 (b) gallery.php中的(1) CatID 参数,以及(c) ViewItem.php中的 (2) ItemNum 参数,执行任意SQL指令。
NetClassifieds Premium Edition 1.0.1, Professional Edition 1.5.1, Standard Edition 1.9.6.3和Free Edition 1.0.1存在多个SQL注入漏洞。远程攻击者可以借助(a) ViewCat.php 和 (b) gallery.php中的(1) CatID 参数,以及(c) ViewItem.php中的 (2) ItemNum 参数,执行任意SQL指令。