漏洞信息详情
Venom Board Post.PHP3多个SQL注入漏洞
漏洞简介
Venom Board 1.22的add_post.php3中存在SQL注入漏洞,可让远程攻击者通过post.php3的(1) parent、(2) root和(3) topic_id参数执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: venomboard-addpost-sql-injection(24046)
链接:http://xforce.iss.net/xforce/xfdb/24046
来源: BID
名称: 16176
链接:http://www.securityfocus.com/bid/16176
来源: OSVDB
名称: 22297
链接:http://www.osvdb.org/22297
来源: VUPEN
名称: ADV-2006-0122
链接:http://www.frsirt.com/english/advisories/2006/0122
来源: SECUNIA
名称: 18383
链接:http://secunia.com/advisories/18383
来源: BUGTRAQ
名称: 20060109 [eVuln] Venom Board SQL Injection Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113683807903915&w=2
来源: BUGTRAQ
名称: 20060109 [eVuln] Venom Board SQL Injection Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113683807903915&w=2
来源: MISC
链接:http://evuln.com/vulns/21/summary.html
来源: SREASON
名称: 326
链接:http://securityreason.com/securityalert/326
受影响实体
- Venom_board Venom_board:1.22<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...