漏洞标题
N/A
漏洞描述信息
在WF-Sections(wfsections)1.07中的WF-File(WF-File)文件的getAllbyArticle函数中存在SQL注入漏洞,允许远程攻击者通过articleid参数向article.php执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in the getAllbyArticle function in wfsfiles.php for WF-Sections (wfsections) 1.07 allows remote attackers to execute arbitrary SQL commands via the articleid parameter to article.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WF-Sections 'wfsfiles.php' SQL注入漏洞
漏洞描述信息
WF-Sections (wfsections) 1.07的wfsfiles.php的getAllbyArticle函数中存在SQL注入漏洞,远程攻击者可以通过article.php中的articleid参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入