漏洞信息详情
Open Tibia Server CMS SQL注入漏洞
漏洞简介
Open Tibia Server CMS (OTSCMS) 2.1.5版本及其早期版本的mod/PM/reply.php中存在SQL注入漏洞。远程攻击者可以借助对priv.php的id参数,执行任意SQL指令。
漏洞公告
参考网址
来源: BID 名称: 22450 链接:http://www.securityfocus.com/bid/22450 来源: MILW0RM 名称: 3283 链接:http://www.milw0rm.com/exploits/3283 来源: OSVDB 名称: 33169 链接:http://osvdb.org/33169 来源: XF 名称: otscms-priv-sql-injection(32322) 链接:http://xforce.iss.net/xforce/xfdb/32322 来源: SECUNIA 名称: 24116 链接:http://secunia.com/advisories/24116 来源: MILW0RM 名称: 3283 链接:http://milw0rm.com/exploits/3283
受影响实体
- Open_tibia_server_cms Open_tibia_server_cms:2.1.3<!--2000-1-1-->
- Open_tibia_server_cms Open_tibia_server_cms:2.1.4<!--2000-1-1-->
- Open_tibia_server_cms Open_tibia_server_cms:2.0<!--2000-1-1-->
- Open_tibia_server_cms Open_tibia_server_cms:2.1.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...