FlexPHPDirectory 0.0.1版本中的admin/usercheck.php存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)checkuser和(2)checkpass参数,执行任意的SQL指令。
FlexPHPDirectory 0.0.1版本中的admin/usercheck.php存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)checkuser和(2)checkpass参数,执行任意的SQL指令。