Social Site Generator(SSG)是一款社交网络系统 (SNS)平台构建工具。 Social Site Generator2.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对display_blog.php的sgc_id参数,(2)对social_my_profile_download.php的scm_mem_id参数,以及(3)对social_forum_subcategories.php的catid参数,执行任意SQL指令。
Social Site Generator(SSG)是一款社交网络系统 (SNS)平台构建工具。 Social Site Generator2.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对display_blog.php的sgc_id参数,(2)对social_my_profile_download.php的scm_mem_id参数,以及(3)对social_forum_subcategories.php的catid参数,执行任意SQL指令。