Open Constructor 3.12.0中存在多个SQL注入漏洞。通过(1)result参数发送至data/file/edit.php,(2)q参数发送至confirm.php,或者(3)keyword参数发送至users/users.php,远程认证攻击者可利用该漏洞执行任意SQL命令。
Open Constructor 3.12.0中存在多个SQL注入漏洞。通过(1)result参数发送至data/file/edit.php,(2)q参数发送至confirm.php,或者(3)keyword参数发送至users/users.php,远程认证攻击者可利用该漏洞执行任意SQL命令。