漏洞信息详情
PHPNuke 4nChat模块 SQL注入漏洞
漏洞简介
PHP Nuke是一个专业的内容管理系统(CMS),PHP-Nuke完整的解决方案适合于任何要构建属于自己的门户网站,它包含了新闻管理,广告管理,论坛系统,投票系统,FAQ系统,IP屏蔽系统,知识百科,电子报等。
PHP-Nuke 4nChat模块中存在SQL注入漏洞,远程攻击者借助对modules.php的index操作中的roomid参数,执行任意的SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.phpnuke.org/
参考网址
来源: BID
名称: 28128
链接:http://www.securityfocus.com/bid/28128
来源: XF
名称: 4nchat-roomid-sql-injection(41051)
链接:http://xforce.iss.net/xforce/xfdb/41051
受影响实体
- Phpnuke 4nchat:0.91<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...