PHP-Nuke 4nGuestbookSQL注入漏洞

漏洞信息详情

PHP-Nuke 4nGuestbookSQL注入漏洞

漏洞简介

PHP-Nuke 6.5和6.9版本的4nGuestbook 0.92存在SQL注入漏洞。远程攻击者借助modules.php模块的项参数修改SQL语句,该漏洞也可以在MySQL错误触发时促进跨站点脚本(XSS)攻击。

漏洞公告

参考网址

来源: XF
名称: 4nguestbook-modules-xss(15478)
链接:http://xforce.iss.net/xforce/xfdb/15478

来源: BUGTRAQ
名称: 20040315 [waraxe-2004-SA#007 – XSS and SQL injection bugs in 4nguestbook module for PhpNuke]
链接:http://archives.neohapsis.com/archives/bugtraq/2004-03/0139.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享