Wordcircle 2.17中存在多个SQL注入漏洞,远程攻击者可以通过(1)index.php涉及到v_login.php和s_user.php)的登录操作中的密码字段执行任意SQL命令并绕过认证,以及(2)通过未指定脚本中的某些其他字段具有其他未知的影响。
Wordcircle 2.17中存在多个SQL注入漏洞,远程攻击者可以通过(1)index.php涉及到v_login.php和s_user.php)的登录操作中的密码字段执行任意SQL命令并绕过认证,以及(2)通过未指定脚本中的某些其他字段具有其他未知的影响。