Ushahidi Platform 2.5之前版本中的application/libraries/api/MY_Countries_Api_Object.php中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过与_get_countries函数相关的向量执行任意SQL命令。
Ushahidi Platform 2.5之前版本中的application/libraries/api/MY_Countries_Api_Object.php中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过与_get_countries函数相关的向量执行任意SQL命令。