漏洞信息详情
JGS-XA JGS-Treffen 'jgs_treffen.php' SQL注入漏洞
漏洞简介
Woltlab Burning Board (wBB) JGS-XA JGS-Treffen 2.0.2以及之前的版本中的jgs_treffen.php存在SQL注入漏洞。远程攻击者借助ansicht操作中的view_id参数,执行任意的SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.woltlab.com/products/burning_board/index_en.php
参考网址
来源: XF
名称: jgstreffen-jgstreffen-sql-injection(41556)
链接:http://xforce.iss.net/xforce/xfdb/41556
来源: BID
名称: 28530
链接:http://www.securityfocus.com/bid/28530
来源: MILW0RM
名称: 5329
链接:http://www.milw0rm.com/exploits/5329
来源: VUPEN
名称: ADV-2008-1054
链接:http://www.frsirt.com/english/advisories/2008/1054/references
受影响实体
- Jgs-Xa Jgs_treffen:2.0.2<!--2000-1-1-->
- Jgs-Xa Jgs_treffen:2.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...