漏洞信息详情
TellMe 参数注入漏洞
漏洞简介
TellMe 1.2及更早版本存在参数注入漏洞, 远程攻击者可以通过q_Host参数中的\"--\"样式选项来修改命令行用于Whois程序的参数并获取敏感信息。
漏洞公告
参考网址
来源: XF
名称: tellme-index-command-option(22522)
链接:http://xforce.iss.net/xforce/xfdb/22522
来源: OSVDB
名称: 19871
链接:http://www.osvdb.org/19871
来源: SECUNIA
名称: 17078
链接:http://secunia.com/advisories/17078
来源: kimihia.org.nz
链接:http://kimihia.org.nz/projects/tellme/files/tellme-1.2-1.3.diff
来源: MISC
链接:http://exploitlabs.com/files/advisories/EXPL-A-2005-015-tellme.txt
来源: FULLDISC
名称: 20051005 Tellme 1.2
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0107.html
受影响实体
- Tellme Tellme:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...