Class-1 Forum SQL注入漏洞

漏洞信息详情

Class-1 Forum SQL注入漏洞

漏洞简介

class-1 Forum是一款基于PHP的论坛软件。

class-1 Forum Software 0.24.4中的SQL注入漏洞,允许远程攻击者通过上传文件之文件扩展名中的SQL代码执行任意SQL命令以及绕过文件扩展名检查。

漏洞公告

参考网址

来源: XF

名称: class1forum-unknown-sql-injection(22209)

链接:http://xforce.iss.net/xforce/xfdb/22209

来源: BID

名称: 14774

链接:http://www.securityfocus.com/bid/14774

来源: MISC

链接:http://www.rgod.altervista.org/class1.html

来源: SECUNIA

名称: 16762

链接:http://secunia.com/advisories/16762/

来源: BUGTRAQ

名称: 20050908 class-1 Forum Software v 0.24.4 Remote code execution

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112629627512785&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享