漏洞信息详情
Free ClickBank search.php SQL注入漏洞
漏洞简介
Free ClickBank 1.0及之前版本的search.php中存在SQL注入漏洞,远程攻击者可通过关键字参数执行任意SQL命令。
漏洞公告
参考网址
来源: OSVDB
名称: 21489
链接:http://www.osvdb.org/21489
来源: XF
名称: freeclickbank-search-sql-injection(24348)
链接:http://xforce.iss.net/xforce/xfdb/24348
来源: MISC
链接:http://pridels0.blogspot.com/2005/12/free-clickbank-search-engine-sql-inj.html
受影响实体
- Phpfreebies.Com Free_clickbank:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...