LightNEasy是一款轻量级的内容管理系统(CMS)。 当magic_quotes_gpc禁用时,LightNEasy 3.2.1版本中的LightNEasy.php中存在SQL注入漏洞。远程认证用户可以借助edituser操作中的id参数执行任意SQL命令。
LightNEasy是一款轻量级的内容管理系统(CMS)。 当magic_quotes_gpc禁用时,LightNEasy 3.2.1版本中的LightNEasy.php中存在SQL注入漏洞。远程认证用户可以借助edituser操作中的id参数执行任意SQL命令。