漏洞信息详情
ActiveWebSoftwares Active Newsletter 脚本SubscriberStart.asp 多个SQL注入漏洞
漏洞简介
Active NewsletterActive是ActiveWebSoftwares基于ASP开发的新闻和邮件列表管理程序。
Newsletter 4.3版本的SubscriberStart.asp中存在多个SQL注入漏洞。远程攻击者可以借助(1)email参数(又称用户名或E-mail字段),或(2)对(a) Subscriber.asp或(b)start.asp的密码参数(又称密码字段),执行任意SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.activewebsoftwares.com/default.aspx
参考网址
来源: XF
名称: activenewsletter-subscriber-sql-injection(46916)
链接:http://xforce.iss.net/xforce/xfdb/46916
来源: MILW0RM
名称: 7280
链接:http://www.milw0rm.com/exploits/7280
来源: SECUNIA
名称: 32908
链接:http://secunia.com/advisories/32908
受影响实体
- Activewebsoftwares Active_newsletter:4.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...