漏洞信息详情
PostNuke members_list模块版本SQL注入漏洞
漏洞简介
PostNuke 0.726及其可能早期的版本的members_list模块存在SQL注入漏洞。远程攻击者可以借助sortby参数执行任意SQL命令。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20040102 PostNuke Issues (0.726 && Possibly Older) 链接:http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2004-01/0015.html 来源: community.postnuke.com 链接:http://community.postnuke.com/Article2535.htm 来源: XF 名称: postnuke-memberslist-sql-injection(11500) 链接:http://xforce.iss.net/xforce/xfdb/11500 来源: OSVDB 名称: 3334 链接:http://www.osvdb.org/3334 来源: SECTRACK 名称: 1008629 链接:http://securitytracker.com/id?1008629 来源: VULNWATCH 名称: 20030309 Postnuke v 0.723 SQL injection and directory traversing 链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0117.html
受影响实体
- Postnuke_software_foundation Postnuke:0.722<!--2000-1-1-->
- Postnuke_software_foundation Postnuke:0.723<!--2000-1-1-->
- Postnuke_software_foundation Postnuke:0.726<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...