eTicket 1.5.5.2存在多个SQL注入漏洞,允许远程身份验证用户通过search.php脚本的(1) status, (2) sort, and (3) way参数以及远程验证管理员通过admin.php脚本的(4) msg and (5) password 参数执行任意SQL命名。
eTicket 1.5.5.2存在多个SQL注入漏洞,允许远程身份验证用户通过search.php脚本的(1) status, (2) sort, and (3) way参数以及远程验证管理员通过admin.php脚本的(4) msg and (5) password 参数执行任意SQL命名。