Web Reference Database(又名refbase)是refbase社区所研发的一款基于Web提供搜索工具和自动生成索引对科学文献进行管理的多用户界面产品。 Web Reference Database 0.9.6及之前版本中存在SQL注入漏洞,该漏洞源于rss.php脚本没有充分过滤‘where’参数;search.php脚本没有充分过滤‘sqlQuery’参数。远程攻击者可利用该漏洞执行任意SQL命令。
Web Reference Database(又名refbase)是refbase社区所研发的一款基于Web提供搜索工具和自动生成索引对科学文献进行管理的多用户界面产品。 Web Reference Database 0.9.6及之前版本中存在SQL注入漏洞,该漏洞源于rss.php脚本没有充分过滤‘where’参数;search.php脚本没有充分过滤‘sqlQuery’参数。远程攻击者可利用该漏洞执行任意SQL命令。