漏洞信息详情
All Enthusiast PhotoPost Classifieds 多个SQL注入漏洞
漏洞简介
PhotoPost 4.86之前版本的showgallery.php中有多个SQL注入漏洞,远程攻击者可以通过(1)cat或(2)ppuser参数来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: photopost-php-showgallery-xss(18744)
链接:http://xforce.iss.net/xforce/xfdb/18744
来源: BID
名称: 12156
链接:http://www.securityfocus.com/bid/12156
来源: MISC
链接:http://www.gulftech.org/?node=research&article_id=00063-01032005
来源: SECUNIA
名称: 13680
链接:http://secunia.com/advisories/13680/
来源: BUGTRAQ
名称: 20050103 Multiple PhotoPost Pro Vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110486165802196&w=2
受影响实体
- Photopost Photopost_php_pro:4.85<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...