ChatBot App with Suggestion是Carlo Montero个人开发者的一个带有建议功能的ChatBot应用程序。 ChatBot App with Suggestion v1.0版本存在SQL注入漏洞,该漏洞源于/simple_chat_bot/admin/?page=user/manage_user&id=页面缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
ChatBot App with Suggestion是Carlo Montero个人开发者的一个带有建议功能的ChatBot应用程序。 ChatBot App with Suggestion v1.0版本存在SQL注入漏洞,该漏洞源于/simple_chat_bot/admin/?page=user/manage_user&id=页面缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。