漏洞信息详情
PhpCollab SQL注入漏洞
漏洞简介
phpCollab是一套基于Web的项目协作管理软件。该软件具有任务分配、讨论、日志和通知等功能。
PhpCollab 2.5.1及之前的版本中存在SQL注入漏洞。远程攻击者可借助多种方法利用该漏洞执行任意的SQL命令。(多种方法包括:向topics/deletetopics.php文件发送‘project’或‘id’参数、(2)向bookmarks/deletebookmarks.php文件发送‘id’参数或(3)向calendar/deletecalendar.php文件发送‘id’参数)
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.phpcollab.com/
参考网址
来源:MISC
链接:https://sysdream.com/news/lab/2017-09-29-cve-2017-6089-phpcollab-2-5-1-multiple-sql-injections-unauthenticated/
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42935/
受影响实体
- Phpcollab Phpcollab:2.5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...