vbLOGIX Tutorial Script是一款基于PHP实现的教程管理的软件。 vbLOGIX Tutorial Script 1.0 及其早期版本的main.php中存在SQL注入漏洞。远程攻击者可以通过一个列表操作中的cat_id参数来执行任意SQL命令。
vbLOGIX Tutorial Script是一款基于PHP实现的教程管理的软件。 vbLOGIX Tutorial Script 1.0 及其早期版本的main.php中存在SQL注入漏洞。远程攻击者可以通过一个列表操作中的cat_id参数来执行任意SQL命令。