漏洞信息详情
26th Avenue bSpeak 'index.php' SQL注入漏洞
漏洞简介
bSpeak是26th Avenue开发的一个在线网站公告板程序。
bSpeak 1.10版本的index.php中存在SQL注入漏洞。远程攻击者可以借助一个粘贴操作中的forumid参数,执行任意SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.26thavenue.com//index.php?action=products.bspeak
参考网址
来源: BID
名称: 35049
链接:http://www.securityfocus.com/bid/35049
来源: MILW0RM
名称: 8751
链接:http://www.milw0rm.com/exploits/8751
来源: SECUNIA
名称: 35139
链接:http://secunia.com/advisories/35139
受影响实体
- 26thavenue Bspeak:1.10<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...