漏洞信息详情
Digitizing Quote和Ordering System 'search.asp'SQL注入漏洞
漏洞简介
Digitizing Quote和Ordering System 1.0中的search.asp存在SQL注入漏洞,远程认证用户可以通过ordernum参数来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: qos-search-sql-injection(31318)
链接:http://xforce.iss.net/xforce/xfdb/31318
来源: MILW0RM
名称: 3089
链接:http://www.milw0rm.com/exploits/3089
来源: SECUNIA
名称: 23652
链接:http://secunia.com/advisories/23652
来源: OSVDB
名称: 31689
链接:http://osvdb.org/31689
来源: MILW0RM
名称: 3089
链接:http://milw0rm.com/exploits/3089
受影响实体
- Digitizing_quote_and_ordering_system Digitizing_quote_and_ordering_system:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...