Kjtechforce mailman beta 1版本中存在多个SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助(1)对activate.php的代码参数或(2)对index.php的dest参数,执行任意SQL指令。
Kjtechforce mailman beta 1版本中存在多个SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助(1)对activate.php的代码参数或(2)对index.php的dest参数,执行任意SQL指令。