漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
SQL Injection vulnerability in damasac thaipalliative_lte through version 3.0 allows remote attackers to execute arbitrary SQL commands via the idFormMain parameter to /substudy/ezform.php (line 14) and the id parameter (line 49). The parameters are concatenated directly into SQL queries without sanitization or parameterized statements.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Thai Palliative SQL注入漏洞
Vulnerability Description
Thai Palliative是DAMASAC KKU开源的一个PHP框架修改版工具。 Thai Palliative 3.0版本及之前版本存在SQL注入漏洞,该漏洞源于对idFormMain参数和id参数未进行清理或参数化处理,可能导致远程攻击者执行任意SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A