EasyRealtorPRO 2008是一款创建实时地产分类网站的软件。 EasyRealtorPRO 2008的site_search.php中存在SQL注入漏洞,远程攻击者可以通过(1) item, (2) search_ordermethod, 和 (3) search_order 参数们来执行任意SQL命令。
EasyRealtorPRO 2008是一款创建实时地产分类网站的软件。 EasyRealtorPRO 2008的site_search.php中存在SQL注入漏洞,远程攻击者可以通过(1) item, (2) search_ordermethod, 和 (3) search_order 参数们来执行任意SQL命令。