Pvote是一款由PHP编写的WEB投票系统,可运行在Linux和Unix操作系统下,也运行在Microsoft Windows操作系统下。 Pvote对用户输入缺少正确的检查,可导致远程攻击者可以任意增减内容。 攻击者可以通过操作提交给add.php和del.php脚本中参数的内容,就可以任意删除,或者增加投票内容。
Pvote是一款由PHP编写的WEB投票系统,可运行在Linux和Unix操作系统下,也运行在Microsoft Windows操作系统下。 Pvote对用户输入缺少正确的检查,可导致远程攻击者可以任意增减内容。 攻击者可以通过操作提交给add.php和del.php脚本中参数的内容,就可以任意删除,或者增加投票内容。