漏洞信息详情
PhpTagCool post.php SQL注入漏洞
漏洞简介
PhpTagCool 1.0.3的post.php存在SQL注入漏洞,远程攻击者可以通过HTTP标题中的X-Forwarded-For字段来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: phptagcool-xforwardedfor-sql-injection(22228)
链接:http://xforce.iss.net/xforce/xfdb/22228
来源: OSVDB
名称: 19437
链接:http://www.osvdb.org/19437
来源: SECTRACK
名称: 1014878
链接:http://securitytracker.com/alerts/2005/Sep/1014878.html
受影响实体
- Phptagcool Phptagcool:1.0.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...