Gonafish WebStatCaffe是基于PHP+MySQL的简单的网络现场监测工具。 Gonafish WebStatCaffe的脚本visitorduration.php存在SQL注入漏洞。远程攻击者可以借助nodayshow参数,执行任意的SQL命令。
Gonafish WebStatCaffe是基于PHP+MySQL的简单的网络现场监测工具。 Gonafish WebStatCaffe的脚本visitorduration.php存在SQL注入漏洞。远程攻击者可以借助nodayshow参数,执行任意的SQL命令。