PsychoStats是PsychoStats公司的一套由Perl语言编写的CGI程序,该软件可以统计出游戏玩家的排行,并用HTML格式显示出来。 PsychoStats 3.2.2b版本中的awards.php中存在SQL注入漏洞。远程攻击者可通过‘d’参数利用该漏洞执行任意SQL命令。
PsychoStats是PsychoStats公司的一套由Perl语言编写的CGI程序,该软件可以统计出游戏玩家的排行,并用HTML格式显示出来。 PsychoStats 3.2.2b版本中的awards.php中存在SQL注入漏洞。远程攻击者可通过‘d’参数利用该漏洞执行任意SQL命令。