漏洞信息详情
ZixForum Forum.ASP多个SQL注入漏洞
漏洞简介
ZixForum 1.12中存在SQL注入漏洞,远程攻击者可以通过(1) zixforum/forum.asp的H_ID参数、以及(2) Headforums.asp和(3) Subject.asp中所用的该参数执行任意SQL命令。
漏洞公告
参考网址
来源: SECTRACK
名称: 1015359
链接:http://securitytracker.com/id?1015359
来源: BID
名称: 16406
链接:http://www.securityfocus.com/bid/16406
来源: OSVDB
名称: 22096
链接:http://www.osvdb.org/22096
来源: VIM
名称: 20060411 ZixForum vendor ack/fix
链接:http://www.attrition.org/pipermail/vim/2006-April/000687.html
受影响实体
- John_andersson Zixforum 1.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...