myBloggie 2.1.6及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助提交到查看用户操作中的index.php的(1)cat_id或(2)年份参数,执行任意的SQL指令。此漏洞不同于CVE-2005-1500和CVE-2005-4225。
myBloggie 2.1.6及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助提交到查看用户操作中的index.php的(1)cat_id或(2)年份参数,执行任意的SQL指令。此漏洞不同于CVE-2005-1500和CVE-2005-4225。