Stylemotion WEB//NEWS多个远程SQL注入漏洞

漏洞信息详情

Stylemotion WEB//NEWS多个远程SQL注入漏洞

漏洞简介

Stylemotion WEB//NEWS是一款基于WEB的PHP编写的新闻管理程序。

Stylemotion WEB//NEWS对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。Stylemotion WEB//NEWS的多个脚本对用户提交cat或id参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://stylemotion.de/engine.php?show=webnews

参考网址

来源: XF

名称: web-news-sql-injection(22179)

链接:http://xforce.iss.net/xforce/xfdb/22179

来源: BID

名称: 14776

链接:http://www.securityfocus.com/bid/14776

来源: SECUNIA

名称: 16727

链接:http://secunia.com/advisories/16727/

来源: BUGTRAQ

名称: 20050907 [NewAngels Advisory #5] Stylemotion WEB//NEWS 1.4 Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112611504519410&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享