PostNuke多个SQL注入漏洞

漏洞信息详情

PostNuke多个SQL注入漏洞

漏洞简介

PostNuke 0.750版本Xanthia模块的Xanthia.php中有多个SQL注入漏洞,远程攻击者可以通过(1)name或(2)module参数来执行任意SQL命令。

漏洞公告

参考网址

来源: news.postnuke.com

链接:http://news.postnuke.com/modules.php?op=modload&name=News&file=article&sid=2691

来源: BUGTRAQ

名称: 20050521 [SECURITYREASON.COM] PostNuke SQL Injection 0.750=>x

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111670823128472&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享