ClassSystem 2.3版本存在多个SQL注入漏洞。远程攻击者可以借助(1)class/HomepageMain.php和(2)class/HomepageTop.php中的teacher_id参数以及class/MessageReply.php中的(3)message_id参数,执行任意的SQL指令。
ClassSystem 2.3版本存在多个SQL注入漏洞。远程攻击者可以借助(1)class/HomepageMain.php和(2)class/HomepageTop.php中的teacher_id参数以及class/MessageReply.php中的(3)message_id参数,执行任意的SQL指令。