漏洞信息详情
PHP-Nuke Sectionsnew模块SQL注入漏洞
漏洞简介
PHP-Nuke是一套基于Web的自动化新闻发布和内容管理系统,它包含新闻主题、文件下载、论坛管理等模块。Sectionsnew module是其中的一个模块。
PHP-Nuke中的Sectionsnew模块的modules.php文件存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.phpnuke.org/
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/497939/100/0/threaded
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/51735
来源:OSVDB
链接:http://osvdb.org/51890
受影响实体
- Php-Nuke Sections_module<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...