Ganesha Digital Library(GDL)是KMRG组织开发的一套数字图书馆应用程序。 GDL 4.2版本中存在SQL注入漏洞,该漏洞源于download.php和main.php脚本没有充分过滤‘id’参数。远程攻击者可利用该漏洞执行任意SQL命令。
Ganesha Digital Library(GDL)是KMRG组织开发的一套数字图书馆应用程序。 GDL 4.2版本中存在SQL注入漏洞,该漏洞源于download.php和main.php脚本没有充分过滤‘id’参数。远程攻击者可利用该漏洞执行任意SQL命令。