针对PHP-Nuke的SergiDs Top Music module 3.0 PR3及更早版本存在多个SQL注入漏洞,远程攻击者可以通过传到modules.php的(1)idartist,(2)idsong和(3)idalbum参数来执行任意SQL命令。
针对PHP-Nuke的SergiDs Top Music module 3.0 PR3及更早版本存在多个SQL注入漏洞,远程攻击者可以通过传到modules.php的(1)idartist,(2)idsong和(3)idalbum参数来执行任意SQL命令。