Skate Board 0.9中存在多个SQL注入漏洞。远程攻击者可以借助(a) sendpass.php中的(1) usern参数、(b) login.php和(c) logged.php中的(2) usern、(3) passwd参数以及(4) sf_cookie cookie执行任意SQL命令。
Skate Board 0.9中存在多个SQL注入漏洞。远程攻击者可以借助(a) sendpass.php中的(1) usern参数、(b) login.php和(c) logged.php中的(2) usern、(3) passwd参数以及(4) sf_cookie cookie执行任意SQL命令。