Web4Future eDating Professional 5中存在多个SQL注入漏洞,远程攻击者可以通过(a) index.php的(1) s、(2) pg和(3) sortb参数;(b) gift.php和(c) fq.php的(4) cid参数;以及(d) articles.php的(5) cat参数执行任意SQL命令。
Web4Future eDating Professional 5中存在多个SQL注入漏洞,远程攻击者可以通过(a) index.php的(1) s、(2) pg和(3) sortb参数;(b) gift.php和(c) fq.php的(4) cid参数;以及(d) articles.php的(5) cat参数执行任意SQL命令。