phpBugTracker bug.phpSQL注入漏洞

漏洞信息详情

phpBugTracker bug.phpSQL注入漏洞

漏洞简介

phpBugTracker 0.9.1版本的bug.php存在SQL注入漏洞。远程攻击者可以借助(1)viewvotes操作的bug_id参数或者(2)add操作的project参数执行任意SQL命令。

漏洞公告

参考网址

来源: XF
名称: phpbugtracker-bug-sql-injection(18053)
链接:http://xforce.iss.net/xforce/xfdb/18053

来源: XF
名称: phpbugtracker-project-sql-injection(18079)
链接:http://xforce.iss.net/xforce/xfdb/18079

来源: OSVDB
名称: 11718
链接:http://www.osvdb.org/displayvuln.php?osvdb_id=11718

来源: BUGTRAQ
名称: 20041112 SQL Injection in phpBT (bug.php) add project
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110037408101974&w=2

来源: BUGTRAQ
名称: 20041112 SQL Injection in phpBT (bug.php – Add)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110037345428403&w=2

来源: BUGTRAQ
名称: 20041112 SQL Injection in phpBT (bug.php)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110029315521568&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享