Clever Copy是一款免费的站点架构和新闻发布程序。 Clever Copy 3.0以及之前版本中的多个SQL注入漏洞。远程攻击者可以借助(1)postcomment.php的id参数和(2)gallery.php的album参数,执行任意的SQL命令。
Clever Copy是一款免费的站点架构和新闻发布程序。 Clever Copy 3.0以及之前版本中的多个SQL注入漏洞。远程攻击者可以借助(1)postcomment.php的id参数和(2)gallery.php的album参数,执行任意的SQL命令。