e107 Website System多个安全漏洞

漏洞信息详情

e107 Website System多个安全漏洞

漏洞简介

e107 Website系统是一款网站构架/内容管理系统。
e107 Website系统存在多个输入验证错误问题,远程攻击者可以利用这些漏洞获得敏感信息或更改数据库信息。
由于没有对用户提交的URI数据缺少充分过滤,攻击者可以进行路径泄露,跨站脚本执行,文件包含,SQL注入等攻击,导致敏感信息泄露,或直接修改数据库数据。

漏洞公告

厂商补丁:
e107.org
——–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

e107 Upgrade e107 Website System 0.616

http://e107.org/download.php?view.50” target=”_blank”>
http://e107.org/download.php?view.50

参考网址

来源: XF
名称: e107-user-setting-xss(16281)
链接:http://xforce.iss.net/xforce/xfdb/16281

来源: XF
名称: e107-email-friend-xss(16280)
链接:http://xforce.iss.net/xforce/xfdb/16280

来源: XF
名称: e107-clock-menu-xss(16279)
链接:http://xforce.iss.net/xforce/xfdb/16279

来源: SECUNIA
名称: 11740
链接:http://secunia.com/advisories/11740

来源: www.waraxe.us
链接:http://www.waraxe.us/index.php?modname=sa&id=31

来源: BID
名称: 10436
链接:http://www.securityfocus.com/bid/10436

来源: OSVDB
名称: 6529
链接:http://www.osvdb.org/6529

来源: OSVDB
名称: 6528
链接:http://www.osvdb.org/6528

来源: OSVDB
名称: 6527
链接:http://www.osvdb.org/6527

来源: OSVDB
名称: 6526
链接:http://www.osvdb.org/6526

来源: BUGTRAQ
名称: 20040529 [waraxe-2004-SA#031 – Multiple vulnerabilities in e107 version 0.615]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108588043007224&w=2

来源: FULLDISC
名称: 20040529 [waraxe-2004-SA#031 – Multiple vulnerabilities in e107 version 0.615]
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=108586723116427&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享