漏洞信息详情
Onnogroen Webee Comments组件SQL注入漏洞
漏洞简介
Joomla!是一款开放源码的内容管理系统(CMS)。
Joomla!Webee Comments (com_webeecomment) 组件存在SQL注入漏洞。远程攻击者可以对脚本index2.php的一个默认操作中的articleId参数,执行任意的SQL脚本。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://docs.joomla.org/
参考网址
来源: BID
名称: 38204
链接:http://www.securityfocus.com/bid/38204
来源: OSVDB
名称: 62334
链接:http://www.osvdb.org/62334
来源: SECUNIA
名称: 38625
链接:http://secunia.com/advisories/38625
来源: MISC
链接:http://jeffchannell.com/Joomla/webee-111-multiple-vulnerabilities.html
受影响实体
- Onnogroen Com_webeecomment:2.0<!--2000-1-1-->
- Onnogroen Com_webeecomment:1.2<!--2000-1-1-->
- Onnogroen Com_webeecomment:1.1.1<!--2000-1-1-->
补丁
- com_webeeComment_v2.1<!--2009-10-23-->
还没有评论,来说两句吧...