漏洞信息详情
Assetman 'search_inv.php' SQL注入漏洞
漏洞简介
Assetman 2.5b的search_inv.php中存在SQL注入漏洞。远程攻击者可以通过精心设计的顺序和一个search_all操作中的order_by参数 的结合来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: assetman-searchinv-sql-injection(45233)
链接:http://xforce.iss.net/xforce/xfdb/45233
来源: BID
名称: 31248
链接:http://www.securityfocus.com/bid/31248
来源: MILW0RM
名称: 6490
链接:http://www.milw0rm.com/exploits/6490
来源: SREASON
名称: 4287
链接:http://securityreason.com/securityalert/4287
来源: SECUNIA
名称: 31935
链接:http://secunia.com/advisories/31935
受影响实体
- Assetman Assetman:2.5b<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...