漏洞信息详情
LimeSurvey SQL注入漏洞
漏洞简介
LimeSurvey(前称PHPSurveyor)是LimeSurvey团队开发的一套开源的在线问卷调查程序,它支持调查程序开发、调查问卷发布以及数据收集等功能。
LimeSurvey 2.06+及之前版本的application/controllers/admin/questiongroups.php脚本中存在SQL注入漏洞。远程攻击者可借助‘sid’参数利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugs.limesurvey.org/view.php?id=9694
参考网址
来源:github.com
链接:https://github.com/LimeSurvey/LimeSurvey/pull/331
来源:github.com
链接:https://github.com/LimeSurvey/LimeSurvey/commit/e15861a65b7028adfc23ef6af8563f645e318548
来源:bugs.limesurvey.org
链接:https://bugs.limesurvey.org/view.php?id=9694
来源:github.com
链接:https://github.com/LimeSurvey/LimeSurvey/commit/b09edc0dbd18d8459ade4c7c941e562c16564f9e
受影响实体
- Limesurvey Limesurvey:2.06%2b<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...