漏洞信息详情
康盛创想 Discuz! Index.php SQL注入漏洞
漏洞简介
Discuz!是一款华人地区非常流行的Web论坛程序。
Discuz 6.0.1的index.php存在SQL注入漏洞。远程攻击者可利用查询操作中的searchid参数,执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://download.comsenz.com/Discuz/
参考网址
来源: XF
名称: discuz-index-sql-injection(44251)
链接:http://xforce.iss.net/xforce/xfdb/44251
来源: BID
名称: 30583
链接:http://www.securityfocus.com/bid/30583
来源: MILW0RM
名称: 6214
链接:http://www.milw0rm.com/exploits/6214
受影响实体
- Comsenz Discuz:6.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...