漏洞信息详情
Timecan CMS ViewID SQL注入漏洞
漏洞简介
Timecan CMS中存在SQL注入漏洞,远程攻击者可以通过viewID参数执行任意SQL命令。注意:此信息来源未知;只是从第三方信息来源获取的详细信息。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。
参考网址
来源: BID
名称: 16159
链接:http://www.securityfocus.com/bid/16159
来源: OSVDB
名称: 22252
链接:http://www.osvdb.org/22252
来源: SECUNIA
名称: 18324
链接:http://secunia.com/advisories/18324
来源: XF
名称: timecancms-sql-injection(24014)
链接:http://xforce.iss.net/xforce/xfdb/24014
受影响实体
- Idea_development_id_oy Timecan_cms<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...