PHP-Fusion的 World of Warcraft tracker infusion (raidtracker_panel) 模块 2.0的thisraidprogress.php中存在SQL注入漏洞,远程攻击者可以通过INFO_RAID_ID参数来执行任意SQL命令。
PHP-Fusion的 World of Warcraft tracker infusion (raidtracker_panel) 模块 2.0的thisraidprogress.php中存在SQL注入漏洞,远程攻击者可以通过INFO_RAID_ID参数来执行任意SQL命令。