CopperExport ‘xp_publish.php’ SQL注入漏洞

漏洞信息详情

CopperExport ‘xp_publish.php’ SQL注入漏洞

漏洞简介

CopperExport 0.2.1的xp_publish.php process_picture函数中存在SQL注入漏洞,远程攻击者有可能通过(1) title、(2) caption或(3) keywords参数执行任意SQL命令。

漏洞公告

参考网址

来源: www.zzamboni.org
链接:http://www.zzamboni.org/copperexport/

来源: SECUNIA
名称: 14401
链接:http://secunia.com/advisories/14401

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享