Papoo 2.1.2及更早版本存在多个SQL注入漏洞,远程攻击者可以通过到(a)index.php和(b)guestbook.php的(1)menuid参数以及到(c)print.php的(2) forumid和(3)reporeid_print参数执行任意SQL命令。
Papoo 2.1.2及更早版本存在多个SQL注入漏洞,远程攻击者可以通过到(a)index.php和(b)guestbook.php的(1)menuid参数以及到(c)print.php的(2) forumid和(3)reporeid_print参数执行任意SQL命令。