漏洞信息详情
2BGal远程SQL注入漏洞
漏洞简介
2Bgal 2.4至2.5.1版本的(1) disp_album.php和可能(2) disp_img.php存在SQL注入漏洞。远程攻击者可以借助id_album参数执行任意SQL命令。
漏洞公告
The vendor has released 2BGal 2.5.2 to address this issue. 2BGal 2BGal 2.5.1
- 2BGal 2BGal 2.5.2 http://www.ben3w.com/multimedia/dlcounter.php?selfile=2bgal.zip
参考网址
来源: BID 名称: 12083 链接:http://www.securityfocus.com/bid/12083 来源: XF 名称: 2bgal-dispalbum-sql-injection(18645) 链接:http://xforce.iss.net/xforce/xfdb/18645 来源: SECUNIA 名称: 13620 链接:http://secunia.com/advisories/13620 来源: BUGTRAQ 名称: 20041222 2Bgal : 2.4 & 2.5.1 SQL injection Vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110375900916558&w=2
受影响实体
- Ben3w 2bgal:2.4<!--2000-1-1-->
- Ben3w 2bgal:2.5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...