XchangeBoard 1.70和更早版本的inc/DBInterface.php中的checkUser函数存在多个SQL注入漏洞,在启用magic_quotes_gpc的情况下,远程攻击者可以通过(1)userNick或(2)password参数执行任意SQL命令。
XchangeBoard 1.70和更早版本的inc/DBInterface.php中的checkUser函数存在多个SQL注入漏洞,在启用magic_quotes_gpc的情况下,远程攻击者可以通过(1)userNick或(2)password参数执行任意SQL命令。