漏洞信息详情
Ohesa Emlak Portali 多个SQL注入漏洞
漏洞简介
Ohesa Emlak Portali中存在多个SQL注入漏洞,远程攻击者执行任意SQL指令可以借助(1) satilik.asp中的Kategori参数以及(2)detay.asp中的Emlak参数。
漏洞公告
参考网址
来源: XF
名称: ohesa-satilikdetay-sql-injection(36877)
链接:http://xforce.iss.net/xforce/xfdb/36877
来源: BID
名称: 25880
链接:http://www.securityfocus.com/bid/25880
来源: VUPEN
名称: ADV-2007-3319
链接:http://www.frsirt.com/english/advisories/2007/3319
来源: SECUNIA
名称: 27033
链接:http://secunia.com/advisories/27033
来源: MISC
链接:http://packetstormsecurity.org/0709-exploits/ohesa-sql.txt
来源: OSVDB
名称: 37408
链接:http://osvdb.org/37408
来源: OSVDB
名称: 37407
链接:http://osvdb.org/37407
受影响实体
- Ohesa_emlak_portali Ohesa_emlak_portali<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...