DeskPRO 1.1.0以及之前的版本存在多个SQL注入漏洞。远程攻击者借助(1)faq.php的cat参数,(2)faq.php的article参数,(3) view.php的aickedid参数,以及(4)登录屏幕上的密码输入插入任意SQL并进行非法活动。
DeskPRO 1.1.0以及之前的版本存在多个SQL注入漏洞。远程攻击者借助(1)faq.php的cat参数,(2)faq.php的article参数,(3) view.php的aickedid参数,以及(4)登录屏幕上的密码输入插入任意SQL并进行非法活动。