Land Down Under多个远程SQL注入漏洞

漏洞信息详情

Land Down Under多个远程SQL注入漏洞

漏洞简介

Land Down Under (LDU) v701版本存在多个SQL注入漏洞。远程攻击者可以借助在users.php中(1)在users.php中含s、w和d,(2)在comments.php中含id,(3)在auth.php中含rusername,或(4)在plug.php含h的参数执行任意SQL命令。

漏洞公告

The vendor has released a patch dealing with this issue.
Land Down Under Land Down Under 701

参考网址

来源: XF
名称: land-down-under-sql-injection(17912)
链接:http://xforce.iss.net/xforce/xfdb/17912

来源: BID
名称: 11569
链接:http://www.securityfocus.com/bid/11569

来源: www.ptsecurity.ru
链接:http://www.ptsecurity.ru/advisory.asp

来源: OSVDB
名称: 11302
链接:http://www.osvdb.org/11302

来源: OSVDB
名称: 11301
链接:http://www.osvdb.org/11301

来源: OSVDB
名称: 11300
链接:http://www.osvdb.org/11300

来源: OSVDB
名称: 11299
链接:http://www.osvdb.org/11299

来源: www.neocrome.net
链接:http://www.neocrome.net/page.php?id=1573

来源: www.neocrome.net
链接:http://www.neocrome.net/index.php?m=single&id=91

来源: SECTRACK
名称: 1012015
链接:http://securitytracker.com/id?1012015

来源: SECUNIA
名称: 13034
链接:http://secunia.com/advisories/13034

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享