漏洞信息详情
Papoo 多个SQL注入漏洞
漏洞简介
Papoo 2.1.5、 3 beta1及早期版本中存在多个SQL注入漏洞。这使得远程攻击者可以借助于(a) index.php中的参数(1) getlang和(2) reporeid、(b) plugin.php和(c) forumthread.php中的参数reporeid以及forumthread.php中的参数msgid执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: papoo-multiple-scripts-sql-injection(25728)
链接:http://xforce.iss.net/xforce/xfdb/25728
来源: MISC
链接:http://pridels0.blogspot.com/2006/04/papoo-multiple-sql-vuln.html
受影响实体
- Papoo Papoo:2.1.2<!--2000-1-1-->
- Papoo Papoo:2.1.4<!--2000-1-1-->
- Papoo Papoo:2.1.5<!--2000-1-1-->
- Papoo Papoo:3_beta1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...