漏洞信息详情
PHPMyWebHosting SQL注入漏洞
- CNNVD编号:CNNVD-200412-797
- 危害等级: 高危
- CVE编号:
CVE-2004-2218
- 漏洞类型:
SQL注入
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
phpmywebhosting - 漏洞来源:
Discovered by Mati… -
漏洞简介
PHPMyWebHosting 0.3.4及其更早版本中的pmwh.php存在SQL注入漏洞。远程攻击者可以借助password参数修改SQL语句。
漏洞公告
The vendor has released a patch to address this issue:
PHPMyWebHosting PHPMyWebHosting 0.3.4
-
phpMyWebhosting patch-0.3.4.tar.gz
http://prdownloads.sourceforge.net/phpmywebhosting/patch-0.3.4.tar.gz?
download
参考网址
来源: XF
名称: phpmywebhosting-pmwh-sql-injection(17005)
链接:http://xforce.iss.net/xforce/xfdb/17005
来源: BID
名称: 10942
链接:http://www.securityfocus.com/bid/10942
来源: BUGTRAQ
名称: 20040920 Re: Posible security bug in phpMyWebhosting
链接:http://archives.neohapsis.com/archives/bugtraq/2004-09/0247.html
来源: OSVDB
名称: 8976
链接:http://www.osvdb.org/8976
来源: BUGTRAQ
名称: 20040814 Posible security bug in phpMyWebhosting
链接:http://archives.neohapsis.com/archives/bugtraq/2004-08/0207.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END