Fixit iDMS Pro Image Gallery存在多个SQL注入漏洞,远程攻击者可通过传给(a)filelist.asp的(1)show_id或(2)parentid参数,或者传给(b)showfile.asp的(3)fid参数来执行任意SQL命令。
Fixit iDMS Pro Image Gallery存在多个SQL注入漏洞,远程攻击者可通过传给(a)filelist.asp的(1)show_id或(2)parentid参数,或者传给(b)showfile.asp的(3)fid参数来执行任意SQL命令。