PortailPHP 0.99版本中的mod_search/index.php存在SQL注入漏洞。远程攻击者可以通过(1) $rech, (2) $BD_Tab_docs, (3) $BD_Tab_file, (4) $BD_Tab_liens, (5) $BD_Tab_faq,或 (6) $chemin变量执行任意SQL命令。
PortailPHP 0.99版本中的mod_search/index.php存在SQL注入漏洞。远程攻击者可以通过(1) $rech, (2) $BD_Tab_docs, (3) $BD_Tab_file, (4) $BD_Tab_liens, (5) $BD_Tab_faq,或 (6) $chemin变量执行任意SQL命令。