漏洞信息详情
Runcms E-Xoopport MyAnnonces模块SQL注入漏洞
漏洞简介
E-Xoopport版本 3.1的 MyAnnonces 模块中存在SQL注入漏洞。远程攻击者可以借助index.php的viewannonces功能中的lib参数执行任意的SQL命令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.e-xoopport.it/
参考网址
来源: XF 名称: myannonces-lid-sql-injection(51852) 链接:http://xforce.iss.net/xforce/xfdb/51852 来源: BID 名称: 35744 链接:http://www.securityfocus.com/bid/35744 来源: MILW0RM 名称: 9217 链接:http://www.milw0rm.com/exploits/9217
受影响实体
- Runcms Myannonces:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...