PHPCoin多个SQL注入漏洞

漏洞信息详情

PHPCoin多个SQL注入漏洞

漏洞简介

phpCoin 1.2.2存在多个SQL注入漏洞,远程攻击者可以通过(1)传给index.php的search参数,(2)传给login.php的phpcoinsessid参数,传给mod.php的(3)id、(4)dtopic_id或(5)dcat_id参数,来执行任意SQL命令。

漏洞公告

参考网址

来源: XF

名称: phpcoin-multiple-sql-injection(20308)

链接:http://xforce.iss.net/xforce/xfdb/20308

来源: BID

名称: 13433

链接:http://www.securityfocus.com/bid/13433

来源: VUPEN

名称: ADV-2005-0423

链接:http://www.frsirt.com/english/advisories/2005/0423

来源: SECTRACK

名称: 1013834

链接:http://securitytracker.com/id?1013834

来源: BUGTRAQ

名称: 20050428 Multiple Sql injections in phpCoin v1.2.2 and below

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111473522804665&w=2

来源: MISC

链接:http://digitalparadox.org/viewadvisories.ah?view=36

来源: MISC

链接:http://pridels0.blogspot.com/2006/03/phpcoin-poc.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享