Tunez songinfo.php SQL注入漏洞

漏洞信息详情

Tunez songinfo.php SQL注入漏洞

漏洞简介

Tunez是一款社会化的音乐程序,它可以让你和朋友之间比较和共享音乐,也可以通手机等发送和接收音乐文件。

Tunez 1.21及更早版本的songinfo.php中存在SQL注入漏洞,可让远程攻击者通过song_id参数执行任意SQL命令。

漏洞公告

参考网址

来源: BID

名称: 15548

链接:http://www.securityfocus.com/bid/15548

来源: OSVDB

名称: 21062

链接:http://www.osvdb.org/21062

来源: SECUNIA

名称: 17692

链接:http://secunia.com/advisories/17692

来源: VUPEN

名称: ADV-2005-2556

链接:http://www.frsirt.com/english/advisories/2005/2556

来源: MISC

链接:http://pridels0.blogspot.com/2005/11/tunez-sql-and-xss-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享