漏洞信息详情
NewLife Blogger 多个SQL注入漏洞
- CNNVD编号:CNNVD-200506-021
- 危害等级: 高危
- CVE编号:
CVE-2005-1818
- 漏洞类型:
SQL注入
- 发布时间:
2005-06-01
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
newlife_blogger - 漏洞来源:
The individual or … -
漏洞简介
NewLife Blogger 3.3.1之前的版本中存在多个SQL注入漏洞,远程攻击者可通过未知向量执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
NewLife Blogger NewLife Blogger 3.0
NewLife Blogger nlb-3.3.1.zip
http://prdownloads.sourceforge.net/nlb/nlb-3.3.1.zip?download
NewLife Blogger NewLife Blogger 3.0.1
NewLife Blogger nlb-3.3.1.zip
http://prdownloads.sourceforge.net/nlb/nlb-3.3.1.zip?download
NewLife Blogger NewLife Blogger 3.1
NewLife Blogger nlb-3.3.1.zip
http://prdownloads.sourceforge.net/nlb/nlb-3.3.1.zip?download
NewLife Blogger NewLife Blogger 3.2
NewLife Blogger nlb-3.3.1.zip
http://prdownloads.sourceforge.net/nlb/nlb-3.3.1.zip?download
NewLife Blogger NewLife Blogger 3.2.3
NewLife Blogger nlb-3.3.1.zip
http://prdownloads.sourceforge.net/nlb/nlb-3.3.1.zip?download
NewLife Blogger NewLife Blogger 3.3
NewLife Blogger nlb-3.3.1.zip
http://prdownloads.sourceforge.net/nlb/nlb-3.3.1.zip?download
参考网址
来源: www.sevengraff.com
链接:http://www.sevengraff.com/index.php
来源: BID
名称: 13815
链接:http://www.securityfocus.com/bid/13815
来源: SECUNIA
名称: 15523