ASPNuke ‘article.asp’SQL注入漏洞

漏洞信息详情

ASPNuke ‘article.asp’SQL注入漏洞

漏洞简介

ASP-Nuke是一款开放源码的软件应用,可在Web Server上运行基于社区的站点。

ASP-Nuke处理用户请求时存在输入验证漏洞,远程攻击者可以利用此漏洞非授权访问数据库。

ASP-Nuke的article.asp脚本没有正确过滤articleid参数数据,远程攻击可以在输入中插入特定的SQL语句,从而非授权操作数据库,导致敏感信息泄露或ASP-Nuke被完全控制。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.asp-nuke.com/downloads.asp

参考网址

来源: BUGTRAQ

名称: 20050627 aspnuke is vulnerable to sql injection

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111989828622112&w=2

来源: BID

名称: 18215

链接:http://www.securityfocus.com/bid/18215

来源: MISC

链接:http://downloads.securityfocus.com/vulnerabilities/exploits/ASPNuke-0601-sql.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享