S9Y Serendipity Exit.PHP SQL注入漏洞

漏洞信息详情

S9Y Serendipity Exit.PHP SQL注入漏洞

漏洞简介

Serendipity是一个采用PHP实现的 weblog/blog系统。它功能丰富,符合标准,基于BSDLicense开源。它的特点包括:WYSIWYG与HTML编辑;内置强大的媒体数据库;多作者,可配置的权限/用户组系统;支持Threadedcomment,嵌套分类;支持多种语言;丰富插件与模板库;强大的垃圾过滤功能;能够嵌到现有的Web页面中;支持XML-RPC;支持多种数据库SQLite,PostgreSQL,MySQL,MySQLi;支持从其它Blog系统(WordPress,Textpattern,MoveableType,bblog,…)导入的功能。

Serendipity 0.8及之前版本的exit.php存在SQL注入漏洞。 远程攻击者可以借助(1)url_id或(2)entry_id参数,执行任意的SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

S9Y Serendipity 0.3

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.4

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.5

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.5 -pl1

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.6

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.6 -rc1

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.6 -pl3

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.6 -rc2

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.6 -pl2

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.6 -pl1

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.7 -rc1

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.7 beta1

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.7 beta3

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.7

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.7 -beta4

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.7 -beta2

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.8 -beta6

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

S9Y Serendipity 0.8 -beta5

S9Y Serendipity 0.8-beta6 snapshot

http://www.s9y.org/12.html

参考网址

来源: BID

名称: 13161

链接:http://www.securityfocus.com/bid/13161

来源: www.s9y.org

链接:http://www.s9y.org/63.html#A9

来源: www.s9y.org

链接:http://www.s9y.org/5.html

来源: SECUNIA

名称: 15145

链接:http://secunia.com/advisories/15145

来源: XF

名称: serendipity-urlid-entryid-sql-injection(20119)

链接:http://xforce.iss.net/xforce/xfdb/20119

来源: OSVDB

名称: 15542

链接:http://www.osvdb.org/15542

来源: SECTRACK

名称: 1013699

链接:http://securitytracker.com/id?1013699

来源: BUGTRAQ

名称: 20050413 serendipity SQL Injection vulnerability

链接:http://seclists.org/lists/bugtraq/2005/Apr/0195.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享