Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在SQL注入漏洞。攻击者可通过向/tools/VamPersonPhoto.php文件注入‘persoid’参数利用该漏洞执行任意的SQL SELECT语句。
Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在SQL注入漏洞。攻击者可通过向/tools/VamPersonPhoto.php文件注入‘persoid’参数利用该漏洞执行任意的SQL SELECT语句。