TankLogger 2.4的general_functions.php中存在SQL注入漏洞,远程攻击者可以通过(1) showInfo.php的livestock_id参数以及(2)可能是livestock.php的tank_id参数执行任意SQL命令。
TankLogger 2.4的general_functions.php中存在SQL注入漏洞,远程攻击者可以通过(1) showInfo.php的livestock_id参数以及(2)可能是livestock.php的tank_id参数执行任意SQL命令。