Fastspot BigTree CMS是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 BigTree CMS 4.0 RC2及之前的版本中的core/inc/bigtree/cms.php脚本中存在SQL注入漏洞,该漏洞源于程序没有充分过滤用户提交的数据。远程攻击者可通过向index.php脚本传送PATH_INFO参数利用该漏洞执行任意SQL命令。
Fastspot BigTree CMS是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 BigTree CMS 4.0 RC2及之前的版本中的core/inc/bigtree/cms.php脚本中存在SQL注入漏洞,该漏洞源于程序没有充分过滤用户提交的数据。远程攻击者可通过向index.php脚本传送PATH_INFO参数利用该漏洞执行任意SQL命令。