漏洞信息详情
WowBB Forum多个未明远程输入验证漏洞
漏洞简介
WowBB Forum 1.61版本存在多个SQL注入漏洞。远程攻击者可以借助1)sort_by或(2)view_user.php的page参数或(3)view_topic.php的forum_id参数执行任意SQL命令。
漏洞公告
The vendor has released version 1.7 to address these issues. Please contact the vendor for details on obtaining the appropriate updates.
参考网址
来源: BID 名称: 11429 链接:http://www.securityfocus.com/bid/11429 来源: www.maxpatrol.com 链接:http://www.maxpatrol.com/advdetails.asp?id=7 来源: pridels0.blogspot.com 链接:http://pridels0.blogspot.com/2005/11/wowbb-165-sql-vuln.html
受影响实体
- Wowbb Wowbb_web_forum:1.61<!--2000-1-1-->
- Wowbb Wowbb_web_forum:1.65<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...