漏洞信息详情
PHP Pro Bid多个SQL注入漏洞
漏洞简介
PhpProBid 5.24存在多个SQL注入漏洞。远程攻击者可以借助对(a) viewfeedback.php 的(1) view或(2) start参数,或对(b) categories.php的(3) orderType 参数,执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: phpprobid-categories-sql-injection(28032)
链接:http://xforce.iss.net/xforce/xfdb/28032
来源: BID
名称: 19158
链接:http://www.securityfocus.com/bid/19158
来源: OSVDB
名称: 27546
链接:http://www.osvdb.org/27546
来源: OSVDB
名称: 27545
链接:http://www.osvdb.org/27545
来源: SECTRACK
名称: 1016595
链接:http://securitytracker.com/id?1016595
来源: SECUNIA
名称: 21201
链接:http://secunia.com/advisories/21201
来源: BUGTRAQ
名称: 20060725 Phpprobid
链接:http://archives.neohapsis.com/archives/bugtraq/2006-07/0474.html
来源: SREASON
名称: 1298
链接:http://securityreason.com/securityalert/1298
受影响实体
- Php_pro_bid Php_pro_bid:5.24<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...