Elitecms是印度elitecms公司的一种Web内容管理。 Elitecms 1.01版本存在SQL注入漏洞,该漏洞源于admin/edit_sidebar.php?page=2&sidebar 页面sidebar参数缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
Elitecms是印度elitecms公司的一种Web内容管理。 Elitecms 1.01版本存在SQL注入漏洞,该漏洞源于admin/edit_sidebar.php?page=2&sidebar 页面sidebar参数缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。