BrewBlogger(BB)是一款基于PHP的WEB应用程序。 BrewBlogger版本2.1.0.1的脚本includes/authentication.inc.php中的authenticateUser函数存在SQL注入漏洞。当magic_quotes_gpc失效时,远程攻击者可以通过脚本includes/logincheck.inc.php中的loginUsername参数执行任意的SQL命令。
BrewBlogger(BB)是一款基于PHP的WEB应用程序。 BrewBlogger版本2.1.0.1的脚本includes/authentication.inc.php中的authenticateUser函数存在SQL注入漏洞。当magic_quotes_gpc失效时,远程攻击者可以通过脚本includes/logincheck.inc.php中的loginUsername参数执行任意的SQL命令。