PHPMyWebHosting SQL注入漏洞

漏洞信息详情

PHPMyWebHosting SQL注入漏洞

漏洞简介

PHPMyWebHosting 0.3.4及其更早版本中的pmwh.php存在SQL注入漏洞。远程攻击者可以借助password参数修改SQL语句。

漏洞公告

The vendor has released a patch to address this issue:
PHPMyWebHosting PHPMyWebHosting 0.3.4

参考网址

来源: XF
名称: phpmywebhosting-pmwh-sql-injection(17005)
链接:http://xforce.iss.net/xforce/xfdb/17005

来源: BID
名称: 10942
链接:http://www.securityfocus.com/bid/10942

来源: BUGTRAQ
名称: 20040920 Re: Posible security bug in phpMyWebhosting
链接:http://archives.neohapsis.com/archives/bugtraq/2004-09/0247.html

来源: OSVDB
名称: 8976
链接:http://www.osvdb.org/8976

来源: BUGTRAQ
名称: 20040814 Posible security bug in phpMyWebhosting
链接:http://archives.neohapsis.com/archives/bugtraq/2004-08/0207.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享