Mini CMS 是一个基于PHP+SQL的功能强大的小型网站的管理系统。 Mini CMS RibaFS 1.0的脚本admin/login.php存在SQL注入漏洞。当禁止magic_quotes_gpc时,远程攻击者可以借助login参数执行任意的SQL命令。
Mini CMS 是一个基于PHP+SQL的功能强大的小型网站的管理系统。 Mini CMS RibaFS 1.0的脚本admin/login.php存在SQL注入漏洞。当禁止magic_quotes_gpc时,远程攻击者可以借助login参数执行任意的SQL命令。