Galette 0.63版本,0.63.1版本,0.63.2版本,0.63.3版本和0.64rc1版本的includes/picture.class.php中存在SQL注入漏洞。远程攻击者可利用该漏洞借助picture.php的id_adh参数执行任意SQL命令。
Galette 0.63版本,0.63.1版本,0.63.2版本,0.63.3版本和0.64rc1版本的includes/picture.class.php中存在SQL注入漏洞。远程攻击者可利用该漏洞借助picture.php的id_adh参数执行任意SQL命令。