FunkyASP AD System 存在SQL注入漏洞

漏洞信息详情

FunkyASP AD System 存在SQL注入漏洞

漏洞简介

FunkyASP AD System 1.1版本中的admin.asp脚本存在SQL注入漏洞,远程攻击者可借助password(密码)参数执行任意SQL命令并获取权限。

漏洞公告

参考网址

来源: www.funkyasp.co.uk

链接:http://www.funkyasp.co.uk/product.asp?prod=1¤cy=USD

来源: MISC

链接:http://www.under9round.com/funky-asp.txt

来源: SECTRACK

名称: 1014056

链接:http://securitytracker.com/id?1014056

来源: SECUNIA

名称: 15494

链接:http://secunia.com/advisories/15494

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享