vBulletin日历脚本SQL注入漏洞

漏洞信息详情

vBulletin日历脚本SQL注入漏洞

漏洞简介

vBulletin Forum 2.3.4之前版本2.3.x中的calendar.php存在SQL注入漏洞。远程攻击者可以通过eventid参数窃取敏感信息。

漏洞公告

Reportedly, vBulletin version 2.3.4 is not vulnerable to this issue. Users are advised to obtain the immune version from the vendor.
VBulletin VBulletin 2.3 .0

VBulletin VBulletin 2.3.2

VBulletin VBulletin 2.3.3

参考网址

来源: BUGTRAQ
名称: 20040105 vBulletin Forum 2.3.xx calendar.php SQL Injection
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107340358202123&w=2

来源: XF
名称: vbulletin-calendar-sql-injection(14144)
链接:http://xforce.iss.net/xforce/xfdb/14144

来源: www.vbulletin.com
链接:http://www.vbulletin.com/forum/showthread.php?postid=588825

来源: BID
名称: 9360
链接:http://www.securityfocus.com/bid/9360

来源: OSVDB
名称: 3344
链接:http://www.osvdb.org/3344

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享