Lussumo Vanilla 1.1.3版本及其早期版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对ajax/sortcategories.php的Categoryid参数或(2) 对ajax/sortroles.php的未明向量,执行任意SQL指令。
Lussumo Vanilla 1.1.3版本及其早期版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对ajax/sortcategories.php的Categoryid参数或(2) 对ajax/sortroles.php的未明向量,执行任意SQL指令。