漏洞信息详情
PHPCoin多个SQL注入漏洞
- CNNVD编号:CNNVD-200505-882
- 危害等级: 高危
- CVE编号:
CVE-2005-1384
- 漏洞类型:
SQL注入
- 发布时间:
2005-05-03
- 威胁类型:
远程
- 更新时间:
2009-07-04
- 厂 商:
coinsoft_technologies - 漏洞来源:
Discovery of these… -
漏洞简介
phpCoin 1.2.2存在多个SQL注入漏洞,远程攻击者可以通过(1)传给index.php的search参数,(2)传给login.php的phpcoinsessid参数,传给mod.php的(3)id、(4)dtopic_id或(5)dcat_id参数,来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: phpcoin-multiple-sql-injection(20308)
链接:http://xforce.iss.net/xforce/xfdb/20308
来源: BID
名称: 13433
链接:http://www.securityfocus.com/bid/13433
来源: VUPEN
名称: ADV-2005-0423
链接:http://www.frsirt.com/english/advisories/2005/0423
来源: SECTRACK
名称: 1013834
链接:http://securitytracker.com/id?1013834
来源: BUGTRAQ
名称: 20050428 Multiple Sql injections in phpCoin v1.2.2 and below
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111473522804665&w=2
来源: MISC
链接:http://digitalparadox.org/viewadvisories.ah?view=36
来源: MISC
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END