漏洞信息详情
Simple Customer 'login.phpl' SQL注入漏洞
漏洞简介
Simple Customer是一款客户管理工具。
Simple Customer的login.php中存在SQL注入漏洞。远程攻击者可以借助电子邮件参数,执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.simplecustomer.com/download?file=1
参考网址
来源: XF
名称: simplecustomer-login-sql-injection(46675)
链接:http://xforce.iss.net/xforce/xfdb/46675
来源: OSVDB
名称: 49916
链接:http://www.osvdb.org/49916
来源: SECUNIA
名称: 32727
链接:http://secunia.com/advisories/32727
受影响实体
- Simplecustomer Simple_customer:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...