漏洞信息详情
S9Y Serendipity Exit.PHP SQL注入漏洞
- CNNVD编号:CNNVD-200504-032
- 危害等级: 高危
- CVE编号:
CVE-2005-1134
- 漏洞类型:
SQL注入
- 发布时间:
2005-04-13
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
s9y - 漏洞来源:
Discovery of this … -
漏洞简介
Serendipity是一个采用PHP实现的 weblog/blog系统。它功能丰富,符合标准,基于BSDLicense开源。它的特点包括:WYSIWYG与HTML编辑;内置强大的媒体数据库;多作者,可配置的权限/用户组系统;支持Threadedcomment,嵌套分类;支持多种语言;丰富插件与模板库;强大的垃圾过滤功能;能够嵌到现有的Web页面中;支持XML-RPC;支持多种数据库SQLite,PostgreSQL,MySQL,MySQLi;支持从其它Blog系统(WordPress,Textpattern,MoveableType,bblog,…)导入的功能。
Serendipity 0.8及之前版本的exit.php存在SQL注入漏洞。 远程攻击者可以借助(1)url_id或(2)entry_id参数,执行任意的SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
S9Y Serendipity 0.3
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.4
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.5
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.5 -pl1
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.6
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.6 -rc1
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.6 -pl3
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.6 -rc2
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.6 -pl2
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.6 -pl1
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.7 -rc1
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.7 beta1
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.7 beta3
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.7
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.7 -beta4
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.7 -beta2
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.8 -beta6
S9Y Serendipity 0.8-beta6 snapshot
S9Y Serendipity 0.8 -beta5
S9Y Serendipity 0.8-beta6 snapshot
参考网址
来源: BID
名称: 13161
链接:http://www.securityfocus.com/bid/13161
来源: www.s9y.org
链接:http://www.s9y.org/63.html#A9
来源: www.s9y.org
来源: SECUNIA
名称: 15145
链接:http://secunia.com/advisories/15145
来源: XF
名称: serendipity-urlid-entryid-sql-injection(20119)
链接:http://xforce.iss.net/xforce/xfdb/20119
来源: OSVDB
名称: 15542
来源: SECTRACK
名称: 1013699
链接:http://securitytracker.com/id?1013699
来源: BUGTRAQ
名称: 20050413 serendipity SQL Injection vulnerability