漏洞信息详情
Milw0rm Clone Script‘related.php’SQL注入漏洞
漏洞简介
Milw0rm是一个黑客攻防兴趣小组,主要为IT技术人员提供漏洞挖掘、安全资讯、黑客攻防、安全工具等安全服务。Milw0rm Clone Script是一个用于共享和管理Milw0rm网站中exploit\'\'s、local、dos、webapps和shellcodes漏洞分类的脚本。
Milw0rm Clone Script 1.0版本的related.php脚本中存在SQL注入漏洞。远程攻击者可借助‘program’参数利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://milw0rm.sourceforge.net/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/74745
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/May/76
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/131981/Milw0rm-Clone-Script-1.0-SQL-Injection.html
受影响实体
- Milw0rm_project Milw0rm_clone_script:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...