Honeycomb Archive和Honeycomb Archive Enterprise 3.0中的CategoryResults.cfm存在多个SQL注入漏洞,远程攻击者可以通过(1) series,(2) cat_parent,(3) cat和(4) div参数来执行任意SQL命令。
Honeycomb Archive和Honeycomb Archive Enterprise 3.0中的CategoryResults.cfm存在多个SQL注入漏洞,远程攻击者可以通过(1) series,(2) cat_parent,(3) cat和(4) div参数来执行任意SQL命令。