PD9 Software MegaBBS 2.2中的多个SQL注入漏洞会。远程攻击者通过(1) 无形参数 和 (2) 对profile/controlpanel.as的timeoffset参数,以及(3)对forums/attach-file.asp的attachmentid参数来执行任意SQL命令。
PD9 Software MegaBBS 2.2中的多个SQL注入漏洞会。远程攻击者通过(1) 无形参数 和 (2) 对profile/controlpanel.as的timeoffset参数,以及(3)对forums/attach-file.asp的attachmentid参数来执行任意SQL命令。