漏洞信息详情
PHP-Nuke mainfile.php SQL注入漏洞
漏洞简介
PHP-Nuke 8.0及之前版本的mainfile.php中存在SQL注入漏洞。远程攻击者可以借助lang参数,在Top或News模块中执行任意的SQL指令。
漏洞公告
参考网址
来源: BID 名称: 22909 链接:http://www.securityfocus.com/bid/22909 来源: BUGTRAQ 名称: 20070310 PHP-Nuke
受影响实体
- Phpnuke Php-Nuke:7.0<!--2000-1-1-->
- Phpnuke Php-Nuke:7.1<!--2000-1-1-->
- Phpnuke Php-Nuke:7.2<!--2000-1-1-->
- Phpnuke Php-Nuke:7.3<!--2000-1-1-->
- Phpnuke Php-Nuke:7.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...