在MusicBox 2.3 Beta 2中存在的多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1) id,(2) type,或(3) 用于(a) index.php中的show 参数;或用于(b) cart.php中的(4) message1或(5) message参数。
在MusicBox 2.3 Beta 2中存在的多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1) id,(2) type,或(3) 用于(a) index.php中的show 参数;或用于(b) cart.php中的(4) message1或(5) message参数。