漏洞信息详情
ELKA GROUP Image Gallery SQL注入漏洞
漏洞简介
ELKA GROUP Image Gallery是ELKA GROUP公司的一个图片库。
ELKA GROUP Image Gallery中存在SQL注入漏洞。远程攻击者可借助默认URI的‘id’参数利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.elkagroup.com/
参考网址
来源:BID
名称:37229
链接:http://www.securityfocus.com/bid/37229
来源:packetstormsecurity.org
链接:http://packetstormsecurity.org/0912-exploits/elkagroupv-sql.txt
来源:EXPLOIT-DB
名称:10330
链接:http://www.exploit-db.com/exploits/10330
来源:XF
名称:elkagroup-id-sql-injection(54585)
链接:http://xforce.iss.net/xforce/xfdb/54585
来源:SECUNIA
名称:36314
链接:http://secunia.com/advisories/36314
受影响实体
- Elkagroup Image_gallery<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...