漏洞信息详情
ACNews Login.ASP SQL注入漏洞
漏洞简介
ACNews 1.0的aspclick.it中的admin/login.asp页面存在SQL注入漏洞,允许远程攻击者借助(1)username 或(2)password参数,执行任意SQL指令。
漏洞公告
参考网址
来源: BID
名称: 13148
链接:http://www.securityfocus.com/bid/13148
来源: OSVDB
名称: 15494
链接:http://www.osvdb.org/15494
来源: SECTRACK
名称: 1013681
链接:http://securitytracker.com/id?1013681
受影响实体
- Acnews Acnews:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...