MetaBid Auctions intAuctionID 参数SQL注入漏洞

漏洞信息详情

MetaBid Auctions intAuctionID 参数SQL注入漏洞

漏洞简介

MetaBid Auctions中存在多个SQL注入漏洞,允许远程攻击者通过logIn.asp中的(1)username或(2)password字段或(3)item.asp的intAuctionID参数来执行任意SQL命令。

漏洞公告

参考网址

来源: XF

名称: metabid-item-login-sql-injection(20286)

链接:http://xforce.iss.net/xforce/xfdb/20286

来源: BID

名称: 13395

链接:http://www.securityfocus.com/bid/13395

来源: OSVDB

名称: 15869

链接:http://www.osvdb.org/15869

来源: OSVDB

名称: 15868

链接:http://www.osvdb.org/15868

来源: SECUNIA

名称: 15136

链接:http://secunia.com/advisories/15136

来源: MISC

链接:http://digitalparadox.org/advisories/metabid.txt

来源: BUGTRAQ

名称: 20050426 Multiple SQL Injections in MetaBid Auctions

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111454192928364&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享