漏洞信息详情
php-nuke current_issue_module 脚本modules.php SQL注入漏洞
漏洞简介
Current_Issue module for PHP-Nuke的modules.php存在SQL注入漏洞,允许远程攻击者通过概括操作中的id参数来执行任意SQL命令。.
漏洞公告
参考网址
来源: XF
名称: currentissues-modules-sql-injection(51736)
链接:http://xforce.iss.net/xforce/xfdb/51736
来源: BUGTRAQ
名称: 20081030 PHP-Nuke Module Current_Issue (summary&id) Remote SQL injection Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/497944/100/0/threaded
来源: OSVDB
名称: 51889
链接:http://osvdb.org/51889
受影响实体
- Php-Nuke Current_issue_module<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...