Invision Gallery 2.0.7中的forum/modules/gallery/post.php存在SQL注入漏洞,远程攻击者可发起拒绝服务攻击并可能具有其他影响,如通过使用在index.php内的doaddcomment操作中的img参数内的\"SELECT BENCHMARK\"语句。
Invision Gallery 2.0.7中的forum/modules/gallery/post.php存在SQL注入漏洞,远程攻击者可发起拒绝服务攻击并可能具有其他影响,如通过使用在index.php内的doaddcomment操作中的img参数内的\"SELECT BENCHMARK\"语句。