在Pentacle In-Out Board 3.0和更早期版本中的多个SQL注入漏洞,会使远程攻击者通过(1) 位于newsdetailsview.asp中的newsid参数和(2)位于login.asp中的password参数,执行任意SQL指令绕过验证程序。
在Pentacle In-Out Board 3.0和更早期版本中的多个SQL注入漏洞,会使远程攻击者通过(1) 位于newsdetailsview.asp中的newsid参数和(2)位于login.asp中的password参数,执行任意SQL指令绕过验证程序。