Web Wiz Forums 8.05a之前版本(MySQL版本n)的functions/functions_filters.asp中存在SQL注入漏洞。它没有正确的过滤SQL指令中的特定字符,这使得远程攻击者可以借助\\"\'\'序列,执行任意的SQL指令。
Web Wiz Forums 8.05a之前版本(MySQL版本n)的functions/functions_filters.asp中存在SQL注入漏洞。它没有正确的过滤SQL指令中的特定字符,这使得远程攻击者可以借助\\"\'\'序列,执行任意的SQL指令。