Jeremy Ashcraft Simplog 0.9.3及之前的版本中存在多个SQL注入漏洞。这使得远程攻击者可以借助于(a) preview.php中的(1) tid参数,(b) archive.php中的(2) id、(3)pid和(4)eid参数,以及(c) comments.php中的(5) pid参数执行任意SQL命令。
Jeremy Ashcraft Simplog 0.9.3及之前的版本中存在多个SQL注入漏洞。这使得远程攻击者可以借助于(a) preview.php中的(1) tid参数,(b) archive.php中的(2) id、(3)pid和(4)eid参数,以及(c) comments.php中的(5) pid参数执行任意SQL命令。