漏洞信息详情
WebCMS Portal Edition 'index.php'参数id SQL注入漏洞
漏洞简介
WebCMS Portal Edition是一款基于PHP的WEB应用程序。
webCMS Portal Edition的index.php中存在SQL注入漏洞。远程攻击者可以通过一个文件操作中的id参数来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: webcmsportaledition-id-sql-injection(45448)
链接:http://xforce.iss.net/xforce/xfdb/45448
来源: BID
名称: 31153
链接:http://www.securityfocus.com/bid/31153
来源: MILW0RM
名称: 6370
链接:http://www.milw0rm.com/exploits/6370
来源: MISC
链接:http://spanish-hackers.com/exploits/24.txt
来源: SREASON
名称: 4314
链接:http://securityreason.com/securityalert/4314
来源: SECUNIA
名称: 31775
链接:http://secunia.com/advisories/31775
受影响实体
- Webcms Webcms_portal_edition<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...