White Shark System是开源的一个基于浏览器的协同办公平台,集项目管理、任务管理、工作管理和工作日志管理于一体。 White Shark System (WSS) 1.3.2版本存在SQL注入漏洞。该漏洞源于default_task_edituser.php文件未能过滤csa_to_user参数。远程攻击者可利用该漏洞获取数据库敏感信息。
White Shark System是开源的一个基于浏览器的协同办公平台,集项目管理、任务管理、工作管理和工作日志管理于一体。 White Shark System (WSS) 1.3.2版本存在SQL注入漏洞。该漏洞源于default_task_edituser.php文件未能过滤csa_to_user参数。远程攻击者可利用该漏洞获取数据库敏感信息。