漏洞信息详情
Land Down Under多个远程SQL注入漏洞
- CNNVD编号:CNNVD-200412-432
- 危害等级: 高危
- CVE编号:
CVE-2004-2669
- 漏洞类型:
SQL注入
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2006-12-31
- 厂 商:
neocrome - 漏洞来源:
The individual res… -
漏洞简介
Land Down Under (LDU) v701版本存在多个SQL注入漏洞。远程攻击者可以借助在users.php中(1)在users.php中含s、w和d,(2)在comments.php中含id,(3)在auth.php中含rusername,或(4)在plug.php含h的参数执行任意SQL命令。
漏洞公告
The vendor has released a patch dealing with this issue.
Land Down Under Land Down Under 701
-
Land Down Under LDU-patch701.rar
http://www.neocrome.net/files/700/code/LDU-patch701.rar
参考网址
来源: XF
名称: land-down-under-sql-injection(17912)
链接:http://xforce.iss.net/xforce/xfdb/17912
来源: BID
名称: 11569
链接:http://www.securityfocus.com/bid/11569
来源: www.ptsecurity.ru
链接:http://www.ptsecurity.ru/advisory.asp
来源: OSVDB
名称: 11302
链接:http://www.osvdb.org/11302
来源: OSVDB
名称: 11301
链接:http://www.osvdb.org/11301
来源: OSVDB
名称: 11300
链接:http://www.osvdb.org/11300
来源: OSVDB
名称: 11299
链接:http://www.osvdb.org/11299
来源: www.neocrome.net
链接:http://www.neocrome.net/page.php?id=1573
来源: www.neocrome.net
链接:http://www.neocrome.net/index.php?m=single&id=91
来源: SECTRACK
名称: 1012015
链接:http://securitytracker.com/id?1012015
来源: SECUNIA
名称: 13034
链接:http://secunia.com/advisories/13034