漏洞信息详情
Banex PHP MySQL Banner Exchange多个SQL注入漏洞
漏洞简介
Banex PHP MySQL Banner Exchange 2.21中存在多个SQL注入漏洞,远程攻击者可借助:(1)提交到(a)signup.php的site_name参数,和(2)提交到(b)admin.php的id参数,(3)deleteuserbanner参数,(4)viewmem参数,(5)viewmemunb参数,(6)viewunmem参数,或(7)deleteuser参数,来执行任意SQL指令。
漏洞公告
参考网址
来源: BID
名称: 19240
链接:http://www.securityfocus.com/bid/19240
来源: FULLDISC
名称: 20060730 Banex Multiple Vulnerabilities
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115423462216111&w=2
受影响实体
- Banex Banex:2.21<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...