在BetaParticle Blog 6.0及其早期版本中存在多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1)用于template_permalink.asp的id参数或(2)用于template_gallery_detail.asp的fldGalleryID参数。
在BetaParticle Blog 6.0及其早期版本中存在多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1)用于template_permalink.asp的id参数或(2)用于template_gallery_detail.asp的fldGalleryID参数。