OmniStar Article Manager存在多个SQL注入漏洞,远程攻击者可以通过在(a)articles/comments.php和(b)articles/article.php内的(1)article_id参数和在(c)articles/pages.php内的(2)page_id参数来执行任意SQL命令。
OmniStar Article Manager存在多个SQL注入漏洞,远程攻击者可以通过在(a)articles/comments.php和(b)articles/article.php内的(1)article_id参数和在(c)articles/pages.php内的(2)page_id参数来执行任意SQL命令。