Galatolo WebManager 是一款基于PHP/Mysql开发的内容管理系统(CMS)。 Galatolo WebManager 1.3a及其早期版本的plugins/users/index.php中存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意SQL指令。
Galatolo WebManager 是一款基于PHP/Mysql开发的内容管理系统(CMS)。 Galatolo WebManager 1.3a及其早期版本的plugins/users/index.php中存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意SQL指令。