GuestBook是一个由Matt Wright编写的基于Web的CGI留言本程序,使用比较广泛。 Silentum Guestbook的脚本silentum_guestbook.php存在SQL注入漏洞。远程攻击者可以借助messageid参数,执行任意的SQL命令。
GuestBook是一个由Matt Wright编写的基于Web的CGI留言本程序,使用比较广泛。 Silentum Guestbook的脚本silentum_guestbook.php存在SQL注入漏洞。远程攻击者可以借助messageid参数,执行任意的SQL命令。