ASPjar Guestbook login.asp SQL注入漏洞

漏洞信息详情

ASPjar Guestbook login.asp SQL注入漏洞

漏洞简介

ASPJar Guestbook是一款简单的留言系统,可使用在多种Linux和Unix操作系统下。
ASPjar Guestbook中的login.asp脚本中存在SQL注入漏洞,远程攻击者可利用密码字段执行任意SQL指令。

漏洞公告

参考网址

来源: BID
名称: 12521
链接:http://www.securityfocus.com/bid/12521

来源: XF
名称: aspjar-guest-login-sql-injection(19299)
链接:http://xforce.iss.net/xforce/xfdb/19299

来源: SECUNIA
名称: 14225
链接:http://secunia.com/advisories/14225/

来源: BUGTRAQ
名称: 20050210 ASPjar guestbook (Injection in login page)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110809687921701&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享