漏洞信息详情
Million Pixel Script SQL注入漏洞
漏洞简介
Million Pixel Script是根据需要创建任意数量的不同像素网格,并方便、轻松地在线管理它们。
Million Pixel Ad Script(Million Pixel Script)中的tops_top.php存在SQL注入漏洞。远程攻击者可以借助id_cat参数,执行任意的SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://e-topbiz.com/oprema/pages/millionpixels3.php
参考网址
来源: SECUNIA
名称: 31626
链接:http://secunia.com/advisories/31626
来源: MISC
链接:http://packetstorm.linuxsecurity.com/0808-exploits/millionpixel-sql.txt
受影响实体
- Texmedia Million_pixel_script<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...