漏洞信息详情
Eshtery.She7Ata eshtery CMS 'catlgsearch.aspx'和'adminlogin.aspx'多个SQL注入漏洞
漏洞简介
eshtery CMS(又名eshtery.com)中存在多个SQL注入漏洞。远程攻击者可以借助(1)与catlgsearch.aspx有关的未明表单中的Criteria域或(2)与adminlogin.aspx有关的未明表单中的用户名执行任意SQL命令。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://eshtery.she7ata.com/projects/eshtery/
参考网址
来源: XF
名称: eshtery-multiple-sql-injection(61767)
链接:http://xforce.iss.net/xforce/xfdb/61767
来源: BID
名称: 43168
链接:http://www.securityfocus.com/bid/43168
来源: EXPLOIT-DB
名称: 14980
链接:http://www.exploit-db.com/exploits/14980
受影响实体
- Eshtery.She7ata Eshtery_cms<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...