SAMEDIA LandShop是一款基于WEB的开源房产系统。 SAMEDIA LandShop 0.9.2版本中存在多个SQL注入漏洞。远程攻击者利用该漏洞通过(1)单一操作中的OB_ID参数传送到admin/action/objects.php脚本(2)单一操作中的AREA_ID参数传送到admin/action/areas.php脚本或(3)显示操作中的start参数传送到admin/action/pdf.php脚本,执行任意SQL命令。
SAMEDIA LandShop是一款基于WEB的开源房产系统。 SAMEDIA LandShop 0.9.2版本中存在多个SQL注入漏洞。远程攻击者利用该漏洞通过(1)单一操作中的OB_ID参数传送到admin/action/objects.php脚本(2)单一操作中的AREA_ID参数传送到admin/action/areas.php脚本或(3)显示操作中的start参数传送到admin/action/pdf.php脚本,执行任意SQL命令。