漏洞信息详情
MiniBB远程SQL注入漏洞
漏洞简介
miniBB 1.7f及其早期版本的index.php存在SQL注入漏洞。远程攻击者可以借助用户信息行为的用户参数执行任意SQL命令。
漏洞公告
The vendor has released miniBB 1.7f to address this issue. MiniBB MiniBB 1.2
- miniBB miniBB 1.7f http://www.minibb.net/download.php?file=minibb17
- miniBB miniBB 1.7f http://www.minibb.net/download.php?file=minibb17
- miniBB miniBB 1.7f http://www.minibb.net/download.php?file=minibb17
- miniBB miniBB 1.7f http://www.minibb.net/download.php?file=minibb17
- miniBB miniBB 1.7f http://www.minibb.net/download.php?file=minibb17
- miniBB miniBB 1.7f http://www.minibb.net/download.php?file=minibb17
参考网址
来源: XF 名称: minibb-user-sql-injection(18080) 链接:http://xforce.iss.net/xforce/xfdb/18080 来源: BID 名称: 11688 链接:http://www.securityfocus.com/bid/11688 来源: OSVDB 名称: 11711 链接:http://www.osvdb.org/11711 来源: SECTRACK 名称: 1012164 链接:http://securitytracker.com/id?1012164 来源: www.minibb.net 链接:http://www.minibb.net/forums/index.php?action=vthread&forum=9&topic=1854 来源: www.minibb.net 链接:http://www.minibb.net/forums/index.php?action=vthread&forum=1&topic=1767
受影响实体
- Minibb Minibb:1.7c<!--2000-1-1-->
- Minibb Minibb:1.7a<!--2000-1-1-->
- Minibb Minibb:1.5<!--2000-1-1-->
- Minibb Minibb:1.6<!--2000-1-1-->
- Minibb Minibb:1.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...