ThWboard 3 Beta 2.84之前版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) calendar.php中的year参数,(2) v_profile.php中的user参数数组,以及(3) misc.php中的userid参数执行任意SQL命令。
ThWboard 3 Beta 2.84之前版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) calendar.php中的year参数,(2) v_profile.php中的user参数数组,以及(3) misc.php中的userid参数执行任意SQL命令。