漏洞信息详情
Tapatalk plugin for MyBB SQL注入漏洞
漏洞简介
Tapatalk plugin for MyBB是美国Tapatalk公司的一套用于MyBB的论坛浏览插件。
用于MyBB的Tapatalk插件4.5.8之前的版本中存在SQL注入漏洞。远程攻击者可借助XML-RPC加密文档利用该漏洞注入任意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tapatalk.com/groups/tapatalksupport/tapatalk-for-mybb-plugin-release-announcement-and--t5877-s50.html#p187116
参考网址
来源:MISC
链接:http://adrianhayter.com/exploits.php
来源:MISC
链接:https://www.tapatalk.com/groups/tapatalksupport/tapatalk-for-mybb-plugin-release-announcement-and--t5877-s50.html#p187116
受影响实体
- Tapatalk Tapatalk:4.5.7:~~~Mybb~~<!--2000-1-1-->
补丁
- Tapatalk plugin for MyBB SQL注入漏洞的修复措施<!--2017-9-28-->
还没有评论,来说两句吧...