漏洞信息详情
paFileDB Search.PHP SQL注入漏洞
漏洞简介
paFileDB 3.6版本的includes/search.php中存在SQL注入漏洞。远程攻击者可以借助对index.php的一个搜索参数中的categories[]参数,执行任意SQL指令。该漏洞不同于CVE-2005-2000。
漏洞公告
参考网址
来源: BID
名称: 24914
链接:http://www.securityfocus.com/bid/24914
来源: MILW0RM
名称: 4186
链接:http://www.milw0rm.com/exploits/4186
来源: XF
名称: pafiledb-search-sql-injection(35412)
链接:http://xforce.iss.net/xforce/xfdb/35412
来源: SECUNIA
名称: 26078
链接:http://secunia.com/advisories/26078
受影响实体
- Php_arena Pafiledb:3.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...