Stride 1.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)内容管理系统的main.php的p参数, (2)Merchant次系统的shop.php的一个stocmd操作中的id参数, 或 (3) course 或 (4)Courses子系统的detail.php的provider参数,执行任意SQL指令。
Stride 1.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)内容管理系统的main.php的p参数, (2)Merchant次系统的shop.php的一个stocmd操作中的id参数, 或 (3) course 或 (4)Courses子系统的detail.php的provider参数,执行任意SQL指令。