在Skull-Splitter PHP Downloadcounter for Wallpapers 1.0的count.php中存在SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1) count_fieldname,(2) url_fieldname,或(3) url 参数。
在Skull-Splitter PHP Downloadcounter for Wallpapers 1.0的count.php中存在SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1) count_fieldname,(2) url_fieldname,或(3) url 参数。