Mantis多个SQL注入漏洞

漏洞信息详情

Mantis多个SQL注入漏洞

漏洞简介

Mantis 1.0.0rc3及更早版本中的管理用户页(manage_user_page.php)存在多个SQL注入漏洞, 远程攻击者可以通过传到管理用户页(manage_user_page.php)的(1)prefix和(2)sort参数或传到view_all_set.php(3)的sort参数来执行任意SQL命令。

参考网址

来源: BID

名称: 16046

链接:http://www.securityfocus.com/bid/16046/

来源: GENTOO

名称: GLSA-200512-12

链接:http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml

来源: VUPEN

名称: ADV-2005-3064

链接:http://www.frsirt.com/english/advisories/2005/3064

来源: SECUNIA

名称: 18181

链接:http://secunia.com/advisories/18181/

来源: MISC

链接:http://www.trapkit.de/advisories/TKADV2005-11-002.txt

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=377934&group_id=14963

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963

来源: SECUNIA

名称: 18221

链接:http://secunia.com/advisories/18221

来源: OSVDB

名称: 22052

链接:http://www.osvdb.org/22052

来源: OSVDB

名称: 22051

链接:http://www.osvdb.org/22051

来源: DEBIAN

名称: DSA-944

链接:http://www.debian.org/security/2005/dsa-944

来源: SECUNIA

名称: 18481

链接:http://secunia.com/advisories/18481

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享