IScripts EasySnaps 2.0中存在多个SQL注入漏洞。远程攻击者可以借助(1) add_comments.php的comment参数, (2) tags_details.php的values参数, 或者 (3) greetings.php的 begin参数执行任意的SQL命令。
IScripts EasySnaps 2.0中存在多个SQL注入漏洞。远程攻击者可以借助(1) add_comments.php的comment参数, (2) tags_details.php的values参数, 或者 (3) greetings.php的 begin参数执行任意的SQL命令。