漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in admin/categories.php in Dotclear before 2.6.3 allows remote authenticated users with the manage categories permission to execute arbitrary SQL commands via the categories_order parameter.
漏洞信息
N/A
漏洞
N/A
漏洞
Dotclear SQL注入漏洞
漏洞信息
Dotclear是软件开发者Olivier Meunier所研发的一套免费的基于PHP和MySQL的博客(Blog)发布软件。 Dotclear 2.6.2及之前版本的admin/categories.php脚本文件存在SQL注入漏洞。远程攻击者可借助‘categories_order’参数利用该漏洞以管理分类权限执行任意SQL命令。
漏洞信息
N/A
漏洞
N/A