漏洞信息详情
Gplhost Domain Technologie Control 'client/new_account.php'多个SQL注入漏洞
漏洞简介
Domain Technologie Control (DTC) 0.29.16之前的版本中的client/new_account.php存在SQL注入漏洞。远程攻击者可以借助(1)familyname,(2)christname,(3)company_name,(4)is_company,(5)email,(6)phone,addr1,(9)addr2,(10)addr3,(11)zipcode,(12)city,(13)state,(14) country和(15)vat_num参数,执行任意的SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://freshmeat.net/projects/dtc/?branch_id=22759&release_id=292973
参考网址
来源: XF
名称: domaintechnologie-newaccount-sql-injection(48292)
链接:http://xforce.iss.net/xforce/xfdb/48292
来源: BID
名称: 33496
链接:http://www.securityfocus.com/bid/33496
来源: SECUNIA
名称: 33698
链接:http://secunia.com/advisories/33698
来源: OSVDB
名称: 51631
链接:http://osvdb.org/51631
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commitdiff;h=056e1d1849ff3aa183a410e2aab1c1c3e969247d
来源: freshmeat.net
链接:http://freshmeat.net/projects/dtc/?branch_id=22759&release_id=292973
受影响实体
- Gplhost Domain_technologie_control:0.26.7<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.29.8<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.26.9<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.26.8<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.28.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...