漏洞信息详情
PunBB profile.php远程SQL注入漏洞
- CNNVD编号:CNNVD-200505-662 <!--
- 危害等级: 中危-->
- 危害等级: 中危
- CVE编号: CVE-2005-1051
- 漏洞类型: SQL注入
- 发布时间: 2005-04-11
- 威胁类型: 远程
- 更新时间: 2006-02-13
- 厂 商: punbb
- 漏洞来源: [email protected]※ [email protected]');"> exploits@nopiracy...
-
漏洞简介
PunBB是一款基于PHP的论坛程序。
PunBB中存在SQL注入漏洞,远程攻击者可能非法获取数据库的访问。
起因是在SQL查询中使用用户提供的输入前没有正确的通过profile.php脚本检查用户输入。攻击者可以利用这个漏洞获取对有漏洞论坛的管理访问。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.punbb.org/
参考网址
来源: BID
名称: 13071
链接:http://www.securityfocus.com/bid/13071
来源: SECUNIA
名称: 14882
链接:http://secunia.com/advisories/14882
来源: BUGTRAQ
名称: 20050408 PunBB
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111306207306155&w=2
来源: BUGTRAQ
名称: 20050408 PunBB
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111306207306155&w=2
受影响实体
- Punbb Punbb:1.2.2<!--2000-1-1-->
- Punbb Punbb:1.2.3<!--2000-1-1-->
- Punbb Punbb:1.2.4<!--2000-1-1-->
- Punbb Punbb:1.2.1<!--2000-1-1-->
- Punbb Punbb:1.1.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...