Dora Emlak 2.0存在多个SQL注入漏洞,远程攻击者借助(1)(a) emlak_detay.asp和(b) haber_detay.asp的 id参数(2)(c) kategorisirala.asp的kategori参数,以及(3)(d) tipsirala.asp的tip参数执行任意SQL指令。
Dora Emlak 2.0存在多个SQL注入漏洞,远程攻击者借助(1)(a) emlak_detay.asp和(b) haber_detay.asp的 id参数(2)(c) kategorisirala.asp的kategori参数,以及(3)(d) tipsirala.asp的tip参数执行任意SQL指令。