漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The application Piwigo is affected by an SQL injection vulnerability in version 2.9.2 and possibly prior. This vulnerability allows remote authenticated attackers to obtain information in the context of the user used by the application to retrieve data from the database. tags.php is affected: values of the edit_list parameters are not sanitized; these are used to construct an SQL query and retrieve a list of registered users into the application.
漏洞信息
N/A
漏洞
N/A
漏洞
Piwigo SQL注入漏洞
漏洞信息
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Batch Manager component是其中的一个管理器组件。 Piwigo 2.9.2版本中的tags.php文件存在SQL注入漏洞,该漏洞源于程序没有过滤‘edit_list’参数中的值。远程攻击者可利用该漏洞检索已注册的用户列表,获取信息。
漏洞信息
N/A
漏洞
N/A