漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in includes/password.php in Redaxscript 0.3.2 allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) password parameter to the password_reset program.
漏洞信息
N/A
漏洞
N/A
漏洞
Redaxscript SQL注入漏洞
漏洞信息
Redaxscript是一套免费的基于PHP和MySQL的内容管理系统(CMS)。该系统主要用于小型企业和私人建站。 Redaxscript 0.3.2版本的includes/password.php脚本中存在SQL注入漏洞,该漏洞源于password_reset程序没有充分过滤‘id’和‘password’参数。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞信息
N/A
漏洞
N/A