21Degrees Symphony是一套网站管理系统。 Symphony 1.7.01以及之前的版本中的lib/class.admin.php存在SQL注入漏洞。远程攻击者可以利用对index.php的/publish/filemanager/请求中的sym_auth cookie,执行任意的SQL指令。
21Degrees Symphony是一套网站管理系统。 Symphony 1.7.01以及之前的版本中的lib/class.admin.php存在SQL注入漏洞。远程攻击者可以利用对index.php的/publish/filemanager/请求中的sym_auth cookie,执行任意的SQL指令。