Pre ADS Portal存在多个SQL注入漏洞,在magic_quotes_gpc无效时, 远程攻击者可以通过(1) 对showcategory.php的cid参数 和 (2)对software-description.php id参数,来执行任意SQL命令。
Pre ADS Portal存在多个SQL注入漏洞,在magic_quotes_gpc无效时, 远程攻击者可以通过(1) 对showcategory.php的cid参数 和 (2)对software-description.php id参数,来执行任意SQL命令。