PHP-Nuke Adam Webb NukeJokes模块多个输入验证漏洞

漏洞信息详情

PHP-Nuke Adam Webb NukeJokes模块多个输入验证漏洞

漏洞简介

NukeJokes是一款PHP-Nuke系统的模块,用于制作笑话集。
NukeJokes对用户提交的数据缺少充分过滤,远程攻击者可以利用这个漏洞获得敏感信息,或修改数据库信息。
由于对用户提交的URI参数缺少检查,提交不合法的数据给这些参数,可导致路径泄露,跨站脚本,和SQL注入攻击等问题。

漏洞公告

厂商补丁:
Adam Webb
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://funportal.beanwebb.com/modules.php?name=Work_Board&op=Project&project_id=4” target=”_blank”>
http://funportal.beanwebb.com/modules.php?name=Work_Board&op=Project&project_id=4

参考网址

来源: XF
名称: nukejokes-sql-injection(16099)
链接:http://xforce.iss.net/xforce/xfdb/16099

来源: www.waraxe.us
链接:http://www.waraxe.us/index.php?modname=sa&id=28

来源: BID
名称: 10306
链接:http://www.securityfocus.com/bid/10306

来源: SECUNIA
名称: 11579
链接:http://secunia.com/advisories/11579

来源: BUGTRAQ
名称: 20040508 [waraxe-2004-SA#028 – Multiple vulnerabilities in NukeJokes module for PhpNuke]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108404714232579&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享