漏洞信息详情
SilverStripe 'AjaxUniqueTextField' 参数 SQL注入漏洞
漏洞简介
SilverStripe 2.2.2之前版本存在SQL注入漏洞。远程攻击者可以借助与AjaxUniqueTextField相关的未明向量,执行任意的SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
SilverStripe SilverStripe 2.2.2-rc1
SilverStripe silverstripe-v2.2.2-rc2.tar.gz http://silverstripe.com/assets/rc/silverstripe-v2.2.2-rc2.tar.gz
参考网址
来源: silverstripe.org
链接:http://silverstripe.org/archive/show/43794
来源: XF
名称: silverstripe-ajaxuniquetext-sql-injection(50368)
链接:http://xforce.iss.net/xforce/xfdb/50368
来源: BID
名称: 34852
链接:http://www.securityfocus.com/bid/34852
来源: MLIST
名称: [oss-security] 20090413 CVE request: silverstripe - two sql injections
链接:http://www.openwall.com/lists/oss-security/2009/04/13/2
受影响实体
- Silverstripe Silverstripe:2.2.0<!--2000-1-1-->
- Silverstripe Silverstripe:2.1.1<!--2000-1-1-->
- Silverstripe Silverstripe:2.1.0<!--2000-1-1-->
- Silverstripe Silverstripe:2.0.2<!--2000-1-1-->
- Silverstripe Silverstripe:2.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...