CCCP Community Clan Portal Pastebin 2.80之前版本中的php/cccp-admin/inc/functions.php里的insert_to_pastebin函数存在多个SQL注入漏洞。远程攻击者可以借助到php/cccp-pages/submit.php的(1)subject,(2)语言和(3)昵称参数,执行任意的SQL指令。
CCCP Community Clan Portal Pastebin 2.80之前版本中的php/cccp-admin/inc/functions.php里的insert_to_pastebin函数存在多个SQL注入漏洞。远程攻击者可以借助到php/cccp-pages/submit.php的(1)subject,(2)语言和(3)昵称参数,执行任意的SQL指令。