漏洞信息详情
PHPAccounts index.php SQL注入漏洞
漏洞简介
PHPAccounts的index.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)Outgoing_Type_ID;(2)Outgoing_ID;(3)Project_ID;(4)Client_ID;(5)Invoice_ID或(6)Vendor_ID参数,执行任意的SQL指令。
漏洞公告
参考网址
来源: MISC
链接:http://pridels-team.blogspot.com/2007/06/phpaccounts-vuln.html
来源: OSVDB
名称: 35980
链接:http://osvdb.org/35980
来源: XF
名称: phpaccounts-index-sql-injection(35028)
链接:http://xforce.iss.net/xforce/xfdb/35028
受影响实体
- Php_accounts Php_accounts:0.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...