NewsPHP 2006 PRO中的index.php 存在多个SQL注入漏洞。远程攻击者可以借助(a) index.php中的(1) words, (2) id, (3) topmenuitem和(4) cat_id参数;以及(b) inc/rss_feed.php中的(5) category参数,注入任意web脚本或HTML。
NewsPHP 2006 PRO中的index.php 存在多个SQL注入漏洞。远程攻击者可以借助(a) index.php中的(1) words, (2) id, (3) topmenuitem和(4) cat_id参数;以及(b) inc/rss_feed.php中的(5) category参数,注入任意web脚本或HTML。