漏洞信息详情
RealtyListings 多参数SQL注入漏洞
漏洞简介
RealtyListings 是一款针对房地产公司即时更新和展示房屋列表的软件。 ASPSiteWare RealtyListings 1.0和2.0版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到type.asp的iType参数和(2)到detail.asp的iPro参数,来执行任意的SQL指令。
漏洞公告
参考网址
来源: XF 名称: realtylisting-typedetail-sql-injection(47323) 链接:http://xforce.iss.net/xforce/xfdb/47323 来源: BID 名称: 32812 链接:http://www.securityfocus.com/bid/32812 来源: MILW0RM 名称: 7464 链接:http://www.milw0rm.com/exploits/7464 来源: SREASON 名称: 4848 链接:http://securityreason.com/securityalert/4848 来源: SECUNIA 名称: 33167 链接:http://secunia.com/advisories/33167 来源: OSVDB 名称: 50708 链接:http://osvdb.org/50708 来源: OSVDB 名称: 50707 链接:http://osvdb.org/50707
受影响实体
- Aspsiteware Realtylistings:2.0<!--2000-1-1-->
- Aspsiteware Realtylistings:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...