WarHound Walking Club中的login.aspx存在SQL注入漏洞。远程攻击者可以借助用户名和密码参数,执行任意的SQL指令。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://warhound.com/
来源: XF
名称: walkingclub-login-sql-injection(48061)
链接:http://xforce.iss.net/xforce/xfdb/48061
来源: BID
名称: 33317
链接:http://www.securityfocus.com/bid/33317
来源: MILW0RM
名称: 7802
链接:http://www.milw0rm.com/exploits/7802
暂无