漏洞信息详情
bpowerhouse bpstudents ‘students.php’ SQL注入漏洞
漏洞简介
BPowerHouse BPStudents 1.0版本的students.php中存在SQL注入漏洞。远程攻击者借助一个预览操作中的测试参数,执行任意SQL指令。
漏洞公告
参考网址
来源: XF
名称: bpstudent-students-sql-inection(53428)
链接:http://xforce.iss.net/xforce/xfdb/53428
来源: VUPEN
名称: ADV-2009-2741
链接:http://www.vupen.com/english/advisories/2009/2741
来源: SECUNIA
名称: 36826
链接:http://secunia.com/advisories/36826
来源: MISC
链接:http://packetstormsecurity.org/0909-exploits/bpstudent-sql.txt
来源: OSVDB
名称: 58293
链接:http://osvdb.org/58293
受影响实体
- Bpowerhouse Bpstudents:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...