Photoracer是一个Wordpress论坛插件,允许从管理面板创建照片竞赛 。 Photoracer插件的wp-content/plugins/photoracer/viewimg.php页面没有正确地过滤用户所提交的id参数输入,远程攻击者可以通过提交恶意查询请求执行SQL注入攻击 。
Photoracer是一个Wordpress论坛插件,允许从管理面板创建照片竞赛 。 Photoracer插件的wp-content/plugins/photoracer/viewimg.php页面没有正确地过滤用户所提交的id参数输入,远程攻击者可以通过提交恶意查询请求执行SQL注入攻击 。