WowBB Forum多个未明远程输入验证漏洞

漏洞信息详情

WowBB Forum多个未明远程输入验证漏洞

漏洞简介

WowBB Forum 1.61版本存在多个SQL注入漏洞。远程攻击者可以借助1)sort_by或(2)view_user.php的page参数或(3)view_topic.php的forum_id参数执行任意SQL命令。

漏洞公告

The vendor has released version 1.7 to address these issues. Please contact the vendor for details on obtaining the appropriate updates.

参考网址

来源: BID
名称: 11429
链接:http://www.securityfocus.com/bid/11429

来源: www.maxpatrol.com
链接:http://www.maxpatrol.com/advdetails.asp?id=7

来源: pridels0.blogspot.com
链接:http://pridels0.blogspot.com/2005/11/wowbb-165-sql-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享