PAFileDB 多个SQL注入及跨站脚本执行漏洞

漏洞信息详情

PAFileDB 多个SQL注入及跨站脚本执行漏洞

漏洞简介

paFileDB是一款文件管理脚本,允许版主管理站点下载文件数据库,还可以编辑和删除文件。

在paFileDB中存在多个SQL注入和跨站脚本漏洞,漏洞的起因是viewall.php和category.php脚本。利用这些漏洞可能允许破坏软件,劫持会话,或对基础数据库进行攻击。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20050312 [SECURITYREASON.COM] Mass Full Path Disclosure in paFileDB

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111066293914977&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享