CitySoft Community Enterprise 4.x中存在SQL注入漏洞,远程攻击者可以通过到index.cfm的(1) nodeID,(2) pageID,(3) ID和(4) parentid参数;和到document/docWindow.cfm的(5)documentFormatId参数执行任意SQL命令。
CitySoft Community Enterprise 4.x中存在SQL注入漏洞,远程攻击者可以通过到index.cfm的(1) nodeID,(2) pageID,(3) ID和(4) parentid参数;和到document/docWindow.cfm的(5)documentFormatId参数执行任意SQL命令。