漏洞信息详情
PHPList Admin Page SQL注入漏洞
漏洞简介
PhpList存在SQL注入漏洞。这使得远程攻击者可以借助于传递给admin页,如(1)members或(2)admin的id参数来修改SQL语句。
漏洞公告
参考网址
来源: XF
名称: phplist-id-sql-injection(21576)
链接:http://xforce.iss.net/xforce/xfdb/21576
来源: BID
名称: 14403
链接:http://www.securityfocus.com/bid/14403
来源: OSVDB
名称: 18316
链接:http://www.osvdb.org/18316
来源: SECTRACK
名称: 1014607
链接:http://securitytracker.com/id?1014607
来源: SECUNIA
名称: 16274
链接:http://secunia.com/advisories/16274
来源: BUGTRAQ
名称: 20050731 PHPList Vunerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112291396731712&w=2
来源: BUGTRAQ
名称: 20050728 PhpList Sql Injection and Path Disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112258115325054&w=2
受影响实体
- Tincan Phplist<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...