漏洞信息详情
JGS-Portal ID变量SQL注入漏洞
漏洞简介
JGS-Portal 3.0.1及之前版本的jgs_portal.php中存在SQL注入漏洞,远程攻击者可通过id参数执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
JGS-XA Support JGS-Portal 3.0.1
JGS-XA Support JGS-Portal 3.0.2
http://www.jgs-xa.de/thread.php?threadid=1515&sid=
参考网址
来源: SECUNIA
名称: 15219
链接:http://secunia.com/advisories/15219
来源: XF
名称: jgsportal-sql-injection(20371)
链接:http://xforce.iss.net/xforce/xfdb/20371
来源: BID
名称: 13451
链接:http://www.securityfocus.com/bid/13451
来源: SECTRACK
名称: 1013866
链接:http://securitytracker.com/id?1013866
来源: BUGTRAQ
名称: 20050516 [SePro Bugtraq] WBB Portal - JGS-Portal
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111627681218415&w=2
来源: BUGTRAQ
名称: 20050430 JGS-Portal 3.0.1 SQL-Injection
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111506870504598&w=2
受影响实体
- Jgs-Xa Jgs-Portal:3.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...