漏洞信息详情
PHP-Nuke KleinazeigenModule modules.php SQL注入漏洞
漏洞简介
PHP-Nuke是一套以PHP/MySQL构建的WebPortal系统。
PHP-Nuke的Kleinanzeigen模块存在SQL注入漏洞。远程攻击者可以借助于modules.php的visit操作中的lid参数,执行任意的SQL指令。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.phpnuke.org/
参考网址
来源: XF
名称: kleinanzeigen-modules-sql-injection(44255)
链接:http://xforce.iss.net/xforce/xfdb/44255
来源: BID
名称: 30577
链接:http://www.securityfocus.com/bid/30577
来源: BUGTRAQ
名称: 20080806 PHP-NUKE module Kleinanzeigen SQL injection (lid)
链接:http://www.securityfocus.com/archive/1/archive/1/495166/100/0/threaded
受影响实体
- Php_nuke Kleinanzeigen_module<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...