漏洞信息详情
Sysbotz Systems Panel 多个SQL注入漏洞
漏洞简介
Sysbotz Systems Panel 1.0.6及更早版本存在多个SQL注入漏洞,远程攻击者可以通过(1)在knowledgebase/index.php中的cid参数,(2)在knowledgebase/view.php中的aid参数,(3)在contact/update.php中的cid参数,(4)在links/index.php中的letter参数,(5)在messageboard/view.php中的mid参数和(6)在tickets/view.php中的tid参数执行任意代码。
漏洞公告
参考网址
来源: OSVDB
名称: 21325
链接:http://www.osvdb.org/21325
来源: OSVDB
名称: 21324
链接:http://www.osvdb.org/21324
来源: OSVDB
名称: 21323
链接:http://www.osvdb.org/21323
来源: OSVDB
名称: 21322
链接:http://www.osvdb.org/21322
来源: OSVDB
名称: 21321
链接:http://www.osvdb.org/21321
来源: OSVDB
名称: 21320
链接:http://www.osvdb.org/21320
来源: MISC
链接:http://pridels0.blogspot.com/2005/11/systems-panel-v10x-multiple-sql-inj.html
受影响实体
- Sysbotz Systems_panel 1.0.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...