漏洞信息详情
PHP Scripts Mall Paid To Read Script SQL注入漏洞
漏洞简介
PHP Scripts Mall Paid To Read Script是印度PHP Scripts Mall公司的一套付费阅读网站脚本。
PHP Scripts Mall Paid To Read Script 2.0.5版本中存在SQL注入漏洞。远程攻击者可通过向admin/userview.php文件发送‘uid’参数、向admin/viewemcamp.php文件发送‘fnum’参数或向admin/viewvisitcamp.php文件发送‘fn’参数利用该漏洞注入SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.phpscriptsmall.com/product/paid-to-read-script/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/145439/Paid-To-Read-Script-2.0.5-SQL-Injection.html
受影响实体
- Paid_to_read_script_project Paid_to_read_script:2.0.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...