漏洞信息详情
MyBB ‘keywords’参数多个SQL注入漏洞
漏洞简介
MyBB(又名MyBulletinBoard)是MyBB团队开发的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。
MyBB中的keywords参数中存在多个SQL注入漏洞,这些漏洞源于对用户提供的输入使用SQL查询之前没有充分的验证。攻击者利用这些漏洞控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。MyBB 1.6版本中存在漏洞,其他版本也可能受到影响。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://yehg.net/lab/pr0js/advisories/%5Bmybb1.6%5D_sql_injection
参考网址
来源: BID
名称: 45565
链接:http://www.securityfocus.com/bid/45565
受影响实体
- Mybb Mybb:1.0:Rc3<!--2000-1-1-->
- Mybb Mybb:1.0:Pr2<!--2000-1-1-->
- Mybb Mybb:1.0:Pr1<!--2000-1-1-->
- Mybb Mybb:1.0:Rc4<!--2000-1-1-->
- Mybb Mybb:1.0:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...