漏洞信息详情
XOOPS SQL注入漏洞
漏洞简介
XOOPS(eXtensible Object Oriented Portal System)是XOOPS团队开发维护的一套开源的基于PHP和MySQL的内容管理系统。该系统可用于创建各种网络社区。
XOOPS 2.5.7.2版本和2.5.8.1之前的版本中存在SQL注入漏洞。远程攻击者可通过向findusers.php文件发送‘url’参数利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://gist.github.com/jk1986/3b304ac6b4ae52ae667bba380c2dce19
参考网址
来源:MISC
链接:https://gist.github.com/jk1986/3b304ac6b4ae52ae667bba380c2dce19
受影响实体
- Xoops Xoops:2.5.7.2<!--2000-1-1-->
- Xoops Xoops:2.5.7.3<!--2000-1-1-->
- Xoops Xoops:2.5.8.1<!--2000-1-1-->
补丁
- XOOPS SQL注入漏洞的修复措施<!--2017-3-29-->
还没有评论,来说两句吧...