漏洞信息详情
Joomla! ‘BF Quiz’ 组件SQL注入漏洞
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
Joomla!的BF Quiz (com_bfquiztrial)组件1.3.1之前版本中存在SQL注入漏洞。远程攻击者可借助index.php的bfquiztrial操作中的catid参数执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.joomla.org/
参考网址
来源: XF
名称: bfquiz-index-sql-injection(58979)
链接:http://xforce.iss.net/xforce/xfdb/58979
来源: xenuser.org
链接:http://xenuser.org/documents/security/joomla_com_bfquiz_sqli.txt
来源: VUPEN
名称: ADV-2010-1272
链接:http://www.vupen.com/english/advisories/2010/1272
来源: www.tamlyncreative.com.au
链接:http://www.tamlyncreative.com.au/software/forum/index.php?topic=729.0
来源: BID
名称: 40435
链接:http://www.securityfocus.com/bid/40435
来源: www.packetstormsecurity.org
链接:http://www.packetstormsecurity.org/1005-exploits/joomlabfquiz-sql.txt
来源: SECUNIA
名称: 39960
链接:http://secunia.com/advisories/39960
来源: packetstormsecurity.org
链接:http://packetstormsecurity.org/1005-exploits/joomla_com_bfquiz_sploit.py.txt
来源: OSVDB
名称: 65001
链接:http://osvdb.org/65001
受影响实体
- Tamlyncreative Com_bfquiztrial:1.3.0<!--2000-1-1-->
补丁
- com_bfquiztrial_v1.3.1_update<!---->
还没有评论,来说两句吧...