关键信息 1. 漏洞描述 漏洞类型: SQL Injection 影响版本: phpnuke 7.6 模块: Downloads Module 漏洞细节: - SQL注入存在于多个函数中,包括 , , , 2. 漏洞细节 SQL注入1.0: - 存在SQL注入风险的URL: SQL注入1.1: - 函数 也存在SQL注入。 - 存在SQL注入风险的URL: SQL注入1.2: - 插入在 函数中,非关键且为盲注。 SQL注入1.3: - 插入在 函数中,非关键且为盲注。 3. 修复建议 在所有涉及SQL查询的地方使用 函数对用户提供的数据进行转义,防止SQL注入。 4. 联系信息 作者: Maksymilian Arciemowicz 邮箱: max jestsuper pl 或 cxib803 securityreason.com 团队: securityreason.com TEAM