漏洞信息详情
Vastal I-Tech phpVID SQL注入漏洞
漏洞简介
Vastal I-Tech Vastal I-Tech phpVID是印度Vastal I-Tech公司的一套视频分享软件。该软件支持浏览视频、评论视频、上传视频等。
Vastal I-Tech phpVID 0.9.9版本和1.2.3版本的groups.php脚本中存在SQL注入漏洞。远程攻击者可借助‘order_by’参数利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.vastal.com/
参考网址
来源:tetraph.com
链接:http://tetraph.com/security/sql-injection-vulnerability/vastal-i-tech-phpvid-1-2-3-sql-injection-security-vulnerabilities/
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/130754/Vastal-I-tech-phpVID-1.2.3-SQL-Injection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Mar/58
受影响实体
- Vastal Phpvid:1.2.3<!--2000-1-1-->
- Vastal Phpvid:0.9.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...