漏洞信息详情
WowBB Forum多个未明远程输入验证漏洞
- CNNVD编号:CNNVD-200412-595
- 危害等级: 高危
- CVE编号:
CVE-2004-2181
- 漏洞类型:
SQL注入
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2009-06-25
- 厂 商:
wowbb - 漏洞来源:
The individual or … -
漏洞简介
WowBB Forum 1.61版本存在多个SQL注入漏洞。远程攻击者可以借助1)sort_by或(2)view_user.php的page参数或(3)view_topic.php的forum_id参数执行任意SQL命令。
漏洞公告
The vendor has released version 1.7 to address these issues. Please contact the vendor for details on obtaining the appropriate updates.
参考网址
来源: BID
名称: 11429
链接:http://www.securityfocus.com/bid/11429
来源: www.maxpatrol.com
链接:http://www.maxpatrol.com/advdetails.asp?id=7
来源: pridels0.blogspot.com
链接:http://pridels0.blogspot.com/2005/11/wowbb-165-sql-vuln.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END