Free LAN In(tra|ter)net Portal (FLIP) 1.0-RC3版本之前的版本中存在多个SQL注入漏洞。远程攻击者可以借助未明向量,执行任意SQL指令。注意:一些资料指出构建escape_sqlData,implode_sql,和implode_sqlIn函数, 但这些只是保护机制,不是出现漏洞的函数。
Free LAN In(tra|ter)net Portal (FLIP) 1.0-RC3版本之前的版本中存在多个SQL注入漏洞。远程攻击者可以借助未明向量,执行任意SQL指令。注意:一些资料指出构建escape_sqlData,implode_sql,和implode_sqlIn函数, 但这些只是保护机制,不是出现漏洞的函数。