Phorum register.php SQL注入漏洞

漏洞信息详情

Phorum register.php SQL注入漏洞

漏洞简介

Phorum 3.4.5版本以及之前版本的register.php存在SQL注入漏洞。远程攻击者借助hide_email参数执行任意SQL命令。

漏洞公告

参考网址

来源: XF
名称: phorum-register-sql-injection(14146)
链接:http://xforce.iss.net/xforce/xfdb/14146

来源: BID
名称: 9363
链接:http://www.securityfocus.com/bid/9363

来源: BUGTRAQ
名称: 20040105 Multiple Vulnerabilities in Phorum 3.4.5
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107340481804110&w=2

来源: OSVDB
名称: 3508
链接:http://www.osvdb.org/3508

来源: SECUNIA
名称: 10567
链接:http://secunia.com/advisories/10567

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享