Advanced Website Creator (AWC) 1.9.0之前版本的MySQL后端中存在多个SQL注入漏洞。远程攻击者可以借助与对mysql_escape_string而非mysql_real_escape_string的使用相关的未明参数,执行任意的SQL指令。
Advanced Website Creator (AWC) 1.9.0之前版本的MySQL后端中存在多个SQL注入漏洞。远程攻击者可以借助与对mysql_escape_string而非mysql_real_escape_string的使用相关的未明参数,执行任意的SQL指令。