PHP-Revista 多个SQL注入漏洞

漏洞信息详情

PHP-Revista 多个SQL注入漏洞

漏洞简介

php-revista 1.1.2及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助提交到autor.php的(1)id_autor参数,到articulo.php的(2)id_articulo参数,到busqueda.php的(3)cadena参数和到lista.php的(4)email参数,执行任意的SQL指令。

漏洞公告

参考网址

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享