漏洞信息详情
PHPCoin多个SQL注入漏洞
漏洞简介
phpCoin 1.2.2存在多个SQL注入漏洞,远程攻击者可以通过(1)传给index.php的search参数,(2)传给login.php的phpcoinsessid参数,传给mod.php的(3)id、(4)dtopic_id或(5)dcat_id参数,来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: phpcoin-multiple-sql-injection(20308)
链接:http://xforce.iss.net/xforce/xfdb/20308
来源: BID
名称: 13433
链接:http://www.securityfocus.com/bid/13433
来源: VUPEN
名称: ADV-2005-0423
链接:http://www.frsirt.com/english/advisories/2005/0423
来源: SECTRACK
名称: 1013834
链接:http://securitytracker.com/id?1013834
来源: BUGTRAQ
名称: 20050428 Multiple Sql injections in phpCoin v1.2.2 and below
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111473522804665&w=2
来源: MISC
链接:http://digitalparadox.org/viewadvisories.ah?view=36
来源: MISC
链接:http://pridels0.blogspot.com/2006/03/phpcoin-poc.html
受影响实体
- Coinsoft_technologies Phpcoin:1.2.1<!--2000-1-1-->
- Coinsoft_technologies Phpcoin:1.2.1b<!--2000-1-1-->
- Coinsoft_technologies Phpcoin:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...