漏洞信息详情
MaxDev MDPro MDForum模块 "c" SQL注入漏洞
漏洞简介
MAXdev MDPro MDForum 模块中存在SQL注入漏洞。远程攻击者可以借助提交到index.php的c参数,导致执行任意的SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.maxdev.com/
参考网址
来源: XF
名称: mdpro-mdforum-index-sql-injection(55138)
链接:http://xforce.iss.net/xforce/xfdb/55138
来源: BID
名称: 37488
链接:http://www.securityfocus.com/bid/37488
来源: OSVDB
名称: 61347
链接:http://www.osvdb.org/61347
来源: www.maxdev.com
链接:http://www.maxdev.com/Article661.phtml
来源: SECUNIA
名称: 37748
链接:http://secunia.com/advisories/37748
受影响实体
- Maxdev Mdpro<!--2000-1-1-->
补丁
- mdforum_patch_2612<!---->
还没有评论,来说两句吧...