漏洞信息详情
ADbNewsSender SQL注入和跨站脚本攻击漏洞
漏洞简介
ADbNewsSender 1.5.2之前的版本存在SQL注入漏洞。远程攻击者可以借助mailinglist/中的(1)opt_in_out.php.inc,(2)confirmation.php.inc和(3)renewal.php.inc里的未明向量,执行任意的SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ADbNewsSender_1.5.2
http://downloads.sourceforge.net/adbnewssender/ADbNewsSender_1.5.2.zip?modtime=1229545668&big_mirror=0
参考网址
来源: BID
名称: 32903
链接:http://www.securityfocus.com/bid/32903
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=647876
来源: SECUNIA
名称: 33224
链接:http://secunia.com/advisories/33224
受影响实体
- Adbnewssender_project Adbnewssender:1.5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...