漏洞信息详情
bpowerhouse bpgames SQL注入漏洞
漏洞简介
BPowerHouse BPGames 1.0版本中存在多个SQL注入漏洞。远程攻击者借助(1)对main.php的cat_id参数和(2)对game.phpd的game_id参数,执行任意SQL指令。
漏洞公告
参考网址
来源: VUPEN 名称: ADV-2009-2742 链接:http://www.vupen.com/english/advisories/2009/2742 来源: SECUNIA 名称: 36828 链接:http://secunia.com/advisories/36828 来源: MISC 链接:http://packetstormsecurity.org/0909-exploits/bpgames-sql.txt
受影响实体
- Bpowerhouse Bpgames:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...