漏洞信息详情
KerviNet kervinet_forum 'index.php,message.php' SQL注入漏洞
漏洞简介
KerviNet Forum 1.1以及之前版本中的多个SQL注入漏洞允许远程攻击者借助
(1)自动操作中到index.php的enter_parol cookie
(2)到message.php的主题参数来执行任意的SQL命令。
注意:第二种方法可以被跨站脚本攻击杠杆化。
漏洞公告
参考网址
来源: MILW0RM
名称: 9068
链接:http://www.milw0rm.com/exploits/9068
来源: OSVDB
名称: 55693
链接:http://osvdb.org/55693
受影响实体
- Max_kervin Kervinet_forum:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...