ThWboard Beta 2.8.2之前版本存在SQL注入漏洞。远程攻击者可以通过各种包括(1) Admin-Center, (2) Announcements, (3) admin/calendar.php, 和(4) showevent.php的向量注入任意SQL命令。
ThWboard Beta 2.8.2之前版本存在SQL注入漏洞。远程攻击者可以通过各种包括(1) Admin-Center, (2) Announcements, (3) admin/calendar.php, 和(4) showevent.php的向量注入任意SQL命令。