漏洞信息详情
Brooky eStore login.asp SQL注入漏洞
- CNNVD编号:CNNVD-200308-069
- 危害等级: 高危
- CVE编号:
CVE-2003-0585
- 漏洞类型:
SQL注入
- 发布时间:
2003-08-18
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
brooky - 漏洞来源:
-
漏洞简介
Brooky eStore 1.0.1至1.0.2b版本的login.asp存在SQL注入漏洞。远程攻击者借助(1)user或者(2)pass参数绕过认证且执行任意SQL代码。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20030717 eStore SQL Injection Vulnerability & Path Disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105845898003616&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END