漏洞信息详情
Advanced Website Creator SQL注入漏洞
漏洞简介
Advanced Website Creator (AWC) 1.9.0之前版本的MySQL后端中存在多个SQL注入漏洞。远程攻击者可以借助与对mysql_escape_string而非mysql_real_escape_string的使用相关的未明参数,执行任意的SQL指令。
漏洞公告
参考网址
来源: OSVDB 名称: 33875 链接:http://osvdb.org/33875 来源: CONFIRM 链接:http://forums.awcreator.com/viewtopic.php?t=45 来源: BID 名称: 23268 链接:http://www.securityfocus.com/bid/23268 来源: SECUNIA 名称: 24685 链接:http://secunia.com/advisories/24685
受影响实体
- Advanced_website_creator Advanced_website_creator:1.8.1<!--2000-1-1-->
- Advanced_website_creator Advanced_website_creator:1.8.0<!--2000-1-1-->
- Advanced_website_creator Advanced_website_creator:1.7.0<!--2000-1-1-->
- Advanced_website_creator Advanced_website_creator:1.6.1<!--2000-1-1-->
- Advanced_website_creator Advanced_website_creator:1.6.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...