Maxsi eVisit Analyst中存在多个SQL注入漏洞。远程攻击者可以借助对(1)idsp1.pl,(2)ip.pl,和(3)einsite_director.pl的id参数,执行任意SQL指令。 注意:该漏洞可以被进一步扩大,不只能导致错误信息的产生还能造成路径泄露。
Maxsi eVisit Analyst中存在多个SQL注入漏洞。远程攻击者可以借助对(1)idsp1.pl,(2)ip.pl,和(3)einsite_director.pl的id参数,执行任意SQL指令。 注意:该漏洞可以被进一步扩大,不只能导致错误信息的产生还能造成路径泄露。