漏洞信息详情
Catviz 'index.php' 多个SQL注入漏洞
漏洞简介
Catviz 是一款内容管理软件。 Catviz 0.4 beta 1的index.php中存在多个SQL注入漏洞。远程攻击者通过(1)在消息页的foreign_key_value参数 和 (2)在 webpage_multi_edit 表格中的webpage参数来执行任意SQL命令。
漏洞公告
参考网址
来源: XF 名称: catviz-index-sql-injection(43468) 链接:http://xforce.iss.net/xforce/xfdb/43468 来源: BID 名称: 30014 链接:http://www.securityfocus.com/bid/30014 来源: MILW0RM 名称: 5974 链接:http://www.milw0rm.com/exploits/5974
受影响实体
- Catviz Catviz:0.4_beta_1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...