Parallels Plesk Small Business Panel 10.2.0版本中的Site Editor (也称为SiteBuilder)功能中存在多个SQL注入漏洞。远程攻击者可借助特制的输入执行任意SQL命令。正如Wizard/Edit/Html和某些其他文件中证明的。
Parallels Plesk Small Business Panel 10.2.0版本中的Site Editor (也称为SiteBuilder)功能中存在多个SQL注入漏洞。远程攻击者可借助特制的输入执行任意SQL命令。正如Wizard/Edit/Html和某些其他文件中证明的。