web2Project SQL注入漏洞

漏洞信息详情

web2Project SQL注入漏洞

漏洞简介

web2Project是一套开源的基于LAMP开发的项目管理系统。

web2Project 3.1及之前版本中存在SQL注入漏洞。远程攻击者可通过向index.php文件发送‘search_string’参数或向do_updatecontact.php或updatecontact.php文件发送‘updatekey’参数利用该漏洞执行任意的SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://web2project.net/

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享