MigasCMs是一个全新的基于PHP / MySQL的CMS。 MigasCMS的function.php存在SQL注入漏洞,当magic_quotes_gpc被禁用时,远程攻击者可以通过catalogo操作的categorie参数执行任意SQL命令。
MigasCMs是一个全新的基于PHP / MySQL的CMS。 MigasCMS的function.php存在SQL注入漏洞,当magic_quotes_gpc被禁用时,远程攻击者可以通过catalogo操作的categorie参数执行任意SQL命令。