PHP-Daily中存在多个SQL注入漏洞。远程攻击者可以借助脚本(a)add_postit.php、(b)delete.php、(c)mod_prest_date.php的id参数和脚本(d)prest_detail.php的prev参数来执行任意的SQL指令。
PHP-Daily中存在多个SQL注入漏洞。远程攻击者可以借助脚本(a)add_postit.php、(b)delete.php、(c)mod_prest_date.php的id参数和脚本(d)prest_detail.php的prev参数来执行任意的SQL指令。