Simple Document Management System是一款基于PHP的文档管理系统。 Simple Document Management System (SDMS) 2.0-CVS及更早版本存在多个SQL注入漏洞,可让远程攻击者通过(1) list.php中的folder_id参数和(2) messages.php的查看操作中的mid参数执行任意SQL命令。
Simple Document Management System是一款基于PHP的文档管理系统。 Simple Document Management System (SDMS) 2.0-CVS及更早版本存在多个SQL注入漏洞,可让远程攻击者通过(1) list.php中的folder_id参数和(2) messages.php的查看操作中的mid参数执行任意SQL命令。