多个Web Wiz产品,含(1)Site News 3.06及更早版本,(2)Journal 1.0及更早版本,(3)Polls 3.06及更早版本和(4)Database Login 1.71及更早版本,中的check_user.asp存在SQL注入漏洞, 远程攻击者可以通过txtUserName参数来执行任意SQL命令。
多个Web Wiz产品,含(1)Site News 3.06及更早版本,(2)Journal 1.0及更早版本,(3)Polls 3.06及更早版本和(4)Database Login 1.71及更早版本,中的check_user.asp存在SQL注入漏洞, 远程攻击者可以通过txtUserName参数来执行任意SQL命令。