漏洞信息详情
cSupport tickets.php SQL注入漏洞
漏洞简介
cSupport 1.0及之前版本的tickets.php中存在SQL注入漏洞,远程攻击者可通过pg参数执行任意SQL命令。
漏洞公告
参考网址
来源: OSVDB
名称: 21316
链接:http://www.osvdb.org/21316
来源: XF
名称: csupport-tickets-sql-injection(24358)
链接:http://xforce.iss.net/xforce/xfdb/24358
来源: MISC
链接:http://pridels0.blogspot.com/2005/11/csupport-pg-sql-inj.html
受影响实体
- Forperfect Csupport:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...