在bloofoxCMS 0.3的system/class_permissions.php中的注册程序存在的多个SQL注入漏洞。远程攻击者可以通过admin/index.php的(1) username 或者 (2) password参数来执行任意SQL命令。
在bloofoxCMS 0.3的system/class_permissions.php中的注册程序存在的多个SQL注入漏洞。远程攻击者可以通过admin/index.php的(1) username 或者 (2) password参数来执行任意SQL命令。