漏洞信息详情
china-on-site flexphpnews SQL注入漏洞
漏洞简介
FlexPHPNews 0.0.6版本中的admin/usercheck.php存在多个SQL注入漏洞。远程攻击者可以借助对admin/index.php的(1)检查用户参数(又称用户名字段)或(2)检查通过参数(又称密码字段),执行任意的SQL指令。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://china-on-site.com/
参考网址
来源: BID 名称: 32810 链接:http://www.securityfocus.com/bid/32810 来源: MILW0RM 名称: 7443 链接:http://www.milw0rm.com/exploits/7443 来源: SREASON 名称: 4927 链接:http://securityreason.com/securityalert/4927 来源: SECUNIA 名称: 33114 链接:http://secunia.com/advisories/33114
受影响实体
- China-On-Site Flexphpnews:0.0.6<!--2000-1-1-->
- China-On-Site Flexphpnews:0.0.6:Pro<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...