ADbNewsSender 1.5.2之前的版本存在SQL注入漏洞。远程攻击者可以借助mailinglist/中的(1)opt_in_out.php.inc,(2)confirmation.php.inc和(3)renewal.php.inc里的未明向量,执行任意的SQL指令。
ADbNewsSender 1.5.2之前的版本存在SQL注入漏洞。远程攻击者可以借助mailinglist/中的(1)opt_in_out.php.inc,(2)confirmation.php.inc和(3)renewal.php.inc里的未明向量,执行任意的SQL指令。