Belchior Foundry vCard PRO存在多个SQL注入漏洞。远程攻击者可以借助(1)对(a) gbrowse.php的cat_id参数, (2)对(b) rating.php和(c) create.php的card_id参数, 以及(3)对(d) search.php的event_id参数,执行任意SQL指令。
Belchior Foundry vCard PRO存在多个SQL注入漏洞。远程攻击者可以借助(1)对(a) gbrowse.php的cat_id参数, (2)对(b) rating.php和(c) create.php的card_id参数, 以及(3)对(d) search.php的event_id参数,执行任意SQL指令。