Eagle Software Aries Student信息系统中的Aeries Browser Interface (ABI) 3.8.3.14存在多个SQL注入漏洞。远程攻击者借助(1)对GradebookOptions.asp的GrdBk参数,和(2)对loginproc.asp的SchlCode变量, 执行任意的SQL指令。
Eagle Software Aries Student信息系统中的Aeries Browser Interface (ABI) 3.8.3.14存在多个SQL注入漏洞。远程攻击者借助(1)对GradebookOptions.asp的GrdBk参数,和(2)对loginproc.asp的SchlCode变量, 执行任意的SQL指令。