安全漏洞 >Adanced Poll 多个SQL注入漏洞
Adanced Poll 2.02中存在多个SQL注入漏洞,通过(1)到comments.php文件的id或者(2)到page.php的poll_id参数,可让远程攻击者执行任意的SQL命令。
来源: MISC
链接:http://ns79.hosteur.com/~secuti/advancedpoll.txt
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200604-049