漏洞信息详情
Land Down Under多个远程SQL注入漏洞
漏洞简介
Land Down Under (LDU) v701版本存在多个SQL注入漏洞。远程攻击者可以借助在users.php中(1)在users.php中含s、w和d,(2)在comments.php中含id,(3)在auth.php中含rusername,或(4)在plug.php含h的参数执行任意SQL命令。
漏洞公告
The vendor has released a patch dealing with this issue. Land Down Under Land Down Under 701
- Land Down Under LDU-patch701.rar http://www.neocrome.net/files/700/code/LDU-patch701.rar
参考网址
来源: XF 名称: land-down-under-sql-injection(17912) 链接:http://xforce.iss.net/xforce/xfdb/17912 来源: BID 名称: 11569 链接:http://www.securityfocus.com/bid/11569 来源: www.ptsecurity.ru 链接:http://www.ptsecurity.ru/advisory.asp 来源: OSVDB 名称: 11302 链接:http://www.osvdb.org/11302 来源: OSVDB 名称: 11301 链接:http://www.osvdb.org/11301 来源: OSVDB 名称: 11300 链接:http://www.osvdb.org/11300 来源: OSVDB 名称: 11299 链接:http://www.osvdb.org/11299 来源: www.neocrome.net 链接:http://www.neocrome.net/page.php?id=1573 来源: www.neocrome.net 链接:http://www.neocrome.net/index.php?m=single&id=91 来源: SECTRACK 名称: 1012015 链接:http://securitytracker.com/id?1012015 来源: SECUNIA 名称: 13034 链接:http://secunia.com/advisories/13034
受影响实体
- Neocrome Land_down_under:701<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...