漏洞信息详情
S9Y Serendipity Exit.PHP SQL注入漏洞
漏洞简介
Serendipity是一个采用PHP实现的 weblog/blog系统。它功能丰富,符合标准,基于BSDLicense开源。它的特点包括:WYSIWYG与HTML编辑;内置强大的媒体数据库;多作者,可配置的权限/用户组系统;支持Threadedcomment,嵌套分类;支持多种语言;丰富插件与模板库;强大的垃圾过滤功能;能够嵌到现有的Web页面中;支持XML-RPC;支持多种数据库SQLite,PostgreSQL,MySQL,MySQLi;支持从其它Blog系统(WordPress,Textpattern,MoveableType,bblog,...)导入的功能。
Serendipity 0.8及之前版本的exit.php存在SQL注入漏洞。 远程攻击者可以借助(1)url_id或(2)entry_id参数,执行任意的SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
S9Y Serendipity 0.3
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.4
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.5
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.5 -pl1
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.6
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.6 -rc1
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.6 -pl3
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.6 -rc2
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.6 -pl2
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.6 -pl1
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.7 -rc1
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.7 beta1
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.7 beta3
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.7
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.7 -beta4
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.7 -beta2
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.8 -beta6
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
S9Y Serendipity 0.8 -beta5
S9Y Serendipity 0.8-beta6 snapshot
http://www.s9y.org/12.html
参考网址
来源: BID
名称: 13161
链接:http://www.securityfocus.com/bid/13161
来源: www.s9y.org
链接:http://www.s9y.org/63.html#A9
来源: www.s9y.org
链接:http://www.s9y.org/5.html
来源: SECUNIA
名称: 15145
链接:http://secunia.com/advisories/15145
来源: XF
名称: serendipity-urlid-entryid-sql-injection(20119)
链接:http://xforce.iss.net/xforce/xfdb/20119
来源: OSVDB
名称: 15542
链接:http://www.osvdb.org/15542
来源: SECTRACK
名称: 1013699
链接:http://securitytracker.com/id?1013699
来源: BUGTRAQ
名称: 20050413 serendipity SQL Injection vulnerability
链接:http://seclists.org/lists/bugtraq/2005/Apr/0195.html
受影响实体
- S9y Serendipity:0.7_rc1<!--2000-1-1-->
- S9y Serendipity:0.8_beta5<!--2000-1-1-->
- S9y Serendipity:0.8_beta6<!--2000-1-1-->
- S9y Serendipity:0.7_beta3<!--2000-1-1-->
- S9y Serendipity:0.7_beta4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...