CFMagic Magic Forum Personal 2.5及更早版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) view_forum.cfm中的ForumID参数以及view_thread.cfm中的(2) ForumID、(3) Thread和(4) ThreadID参数执行任意SQL命令。
CFMagic Magic Forum Personal 2.5及更早版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) view_forum.cfm中的ForumID参数以及view_thread.cfm中的(2) ForumID、(3) Thread和(4) ThreadID参数执行任意SQL命令。