Magic Calendar Lite 1.02的cms/index.php中存在多个SQL注入漏洞。在禁用magic_quotes_gpc的情况下,远程攻击者可以借助(1) $total_login和(2) $total_password参数执行任意SQL命令。
Magic Calendar Lite 1.02的cms/index.php中存在多个SQL注入漏洞。在禁用magic_quotes_gpc的情况下,远程攻击者可以借助(1) $total_login和(2) $total_password参数执行任意SQL命令。