TikiWiki是基于PHP、ADOdb以及smarty开发的CMS(内容管理系统)/门户系统/群件(Groupware)系统。 TikiWiki 1.9.0至1.9.2中的tiki-view_forum_thread.php可让远程攻击者通过无效的topics_sort_mode参数获取安装路径,这可能与SQL注入漏洞相关。
TikiWiki是基于PHP、ADOdb以及smarty开发的CMS(内容管理系统)/门户系统/群件(Groupware)系统。 TikiWiki 1.9.0至1.9.2中的tiki-view_forum_thread.php可让远程攻击者通过无效的topics_sort_mode参数获取安装路径,这可能与SQL注入漏洞相关。