漏洞信息详情
NatterChat 'login.asp' 多个SQL注入漏洞
漏洞简介
NatterChat是一款国外的文本聊天室程序,支持access和mssql。 NatterChat 1.1和1.12版本中的login.asp存在多个SQL注入漏洞。远程攻击者可以借助由home.asp生成的格式中的txt用户名参数(又称用户名)和txt密码参数(又称密码),执行任意的SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.natterchat.co.uk/
参考网址
来源: XF 名称: natterchat-txtpassword-sql-injection(46748) 链接:http://xforce.iss.net/xforce/xfdb/46748 来源: BID 名称: 32385 链接:http://www.securityfocus.com/bid/32385 来源: MILW0RM 名称: 7175 链接:http://www.milw0rm.com/exploits/7175 来源: MILW0RM 名称: 7172 链接:http://www.milw0rm.com/exploits/7172
受影响实体
- Natterchat Natterchat:1.1<!--2000-1-1-->
- Natterchat Natterchat:1.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...