Sonexis ConferenceManager 9.3.14.0版本中存在多个SQL注入漏洞。远程攻击者可借助(1)Conference/Audio/AudioResourceContainer.asp的g参数或者(2)Login/HostLogin.asp中的txtConferenceID参数执行任意SQL命令。
Sonexis ConferenceManager 9.3.14.0版本中存在多个SQL注入漏洞。远程攻击者可借助(1)Conference/Audio/AudioResourceContainer.asp的g参数或者(2)Login/HostLogin.asp中的txtConferenceID参数执行任意SQL命令。