Taboada MacroNews是巴西Script Brasil社区开发的一套使用了MySQL数据库的新闻系统。该系统提供管理模块、新闻分类、图片上传等功能。 Taboada MacroNews 1.0版本的news_popup.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。
Taboada MacroNews是巴西Script Brasil社区开发的一套使用了MySQL数据库的新闻系统。该系统提供管理模块、新闻分类、图片上传等功能。 Taboada MacroNews 1.0版本的news_popup.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。