JamesOff QuoteEngine多个参数未明SQL注入漏洞

漏洞信息详情

JamesOff QuoteEngine多个参数未明SQL注入漏洞

漏洞简介

QuoteEngine 1.2.0之前版本中的sloth TCL脚本存在SQL注入漏洞。远程攻击者可以借助未知向量执行任意SQL命令。

漏洞公告

The vendor has released QuoteEngine 1.2.0 to address this issue:
JamesOff QuoteEngine 1.0

JamesOff QuoteEngine 1.1

参考网址

来源: XF
名称: quoteengine-sql-injection(15685)
链接:http://xforce.iss.net/xforce/xfdb/15685

来源: BID
名称: 10017
链接:http://www.securityfocus.com/bid/10017

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=227554

来源: SECUNIA
名称: 11255
链接:http://secunia.com/advisories/11255

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享