Banex PHP MySQL Banner Exchange 2.21中存在多个SQL注入漏洞,远程攻击者可借助:(1)提交到(a)signup.php的site_name参数,和(2)提交到(b)admin.php的id参数,(3)deleteuserbanner参数,(4)viewmem参数,(5)viewmemunb参数,(6)viewunmem参数,或(7)deleteuser参数,来执行任意SQL指令。
Banex PHP MySQL Banner Exchange 2.21中存在多个SQL注入漏洞,远程攻击者可借助:(1)提交到(a)signup.php的site_name参数,和(2)提交到(b)admin.php的id参数,(3)deleteuserbanner参数,(4)viewmem参数,(5)viewmemunb参数,(6)viewunmem参数,或(7)deleteuser参数,来执行任意SQL指令。