MAXdev MDPro (MD-Pro) 1.0.8x版本及其早期版本的index.php中存在SQL注入漏洞。远程攻击者可以借助Topics模块的一个view操作中的topicid参数,执行任意SQL指令。该漏洞不同于CVE-2006-1676。
MAXdev MDPro (MD-Pro) 1.0.8x版本及其早期版本的index.php中存在SQL注入漏洞。远程攻击者可以借助Topics模块的一个view操作中的topicid参数,执行任意SQL指令。该漏洞不同于CVE-2006-1676。