ASPMForum存在多个SQL注入漏洞,远程攻击者可通过(1)在forum2.asp内的soruid参数,(2)在kullanicilistesi.asp内的ak参数,(3)在aramayap.asp内的kelimeler参数,和(4)在giris.asp内的kullaniciadi参数来执行任意SQL命令;远程认证用户通过在(5)mesajkutum.asp内的mesajno参数来执行任意SQL命令。
ASPMForum存在多个SQL注入漏洞,远程攻击者可通过(1)在forum2.asp内的soruid参数,(2)在kullanicilistesi.asp内的ak参数,(3)在aramayap.asp内的kelimeler参数,和(4)在giris.asp内的kullaniciadi参数来执行任意SQL命令;远程认证用户通过在(5)mesajkutum.asp内的mesajno参数来执行任意SQL命令。