漏洞信息详情
eTicket 'index.php、open.php、open_raw.php和newticket.php' 多个SQL注入漏洞
漏洞简介
eTicket是一个基于PHP开发的电子票务系统,支持通过电子邮件和Web表单方式交易。
eTicket的多个SQL存在注入漏洞。远程攻击者可以通过对(1) index.php,(2) open.php,(3) open_raw.php,和 (4) newticket.php的pri参数来执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
eTicket 1.7.3.tar.gz
http://www.eticketsupport.com/downloads/eticket.tar.gz
eTicket 1.7.3.zip
http://www.eticketsupport.com/downloads/eticket.tar.gz
参考网址
来源: XF
名称: eticket-pri-sql-injection(43398)
链接:http://xforce.iss.net/xforce/xfdb/43398
来源: SECTRACK
名称: 1020379
链接:http://www.securitytracker.com/id?1020379
来源: BID
名称: 29973
链接:http://www.securityfocus.com/bid/29973
来源:www.eticketsupport.com
链接:http://www.eticketsupport.com/announcements/170_is_in_the_building-t91.0.html
来源: MISC
链接:http://www.digitrustgroup.com/advisories/web-application-security-eticket2.html
来源: SECUNIA
名称: 30877
链接:http://secunia.com/advisories/30877
受影响实体
- Eticket Eticket:1.5.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...