ATutor Password_Reminder.PHP SQL注入漏洞

漏洞信息详情

ATutor Password_Reminder.PHP SQL注入漏洞

漏洞简介

ATutor是一个开源基于Web的学习管理系统(LCMS)。

ATutor 1.5.1 pl1之前版本的password_reminder.php中有SQL注入漏洞,远程攻击者可以通过email字段执行任意SQL命令。

漏洞公告

参考网址

来源: SECUNIA

名称: 16813

链接:http://secunia.com/advisories/16813/

来源: XF

名称: atutor-passwordreminder-sql-injection(22282)

链接:http://xforce.iss.net/xforce/xfdb/22282

来源: BID

名称: 14831

链接:http://www.securityfocus.com/bid/14831

来源: OSVDB

名称: 19411

链接:http://www.osvdb.org/19411

来源: VUPEN

名称: ADV-2005-1751

链接:http://www.frsirt.com/english/advisories/2005/1751

来源: www.atutor.ca

链接:http://www.atutor.ca/news.php#150905

来源: MISC

链接:http://rgod.altervista.org/atutor151.html

来源: BUGTRAQ

名称: 20050914 ATutor 1.5.1 SQL Injection / Admin credentials disclosure / Information disclosure / User impersonation / Remote code execution

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112671176100432&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享