漏洞信息详情
PHP-Nuke modules.php 多个SQL注入漏洞
- CNNVD编号:CNNVD-200512-783
- 危害等级: 高危
- CVE编号:
CVE-2005-4715
- 漏洞类型:
SQL注入
- 发布时间:
2005-12-31
- 威胁类型:
远程
- 更新时间:
2006-02-14
- 厂 商:
francisco_burzi - 漏洞来源:
-
漏洞简介
PHP-Nuke 7.8中的modules.php存在多个SQL注入漏洞,当禁用了magic_quotes_gpc时,远程攻击者可以通过在POST请求中的(1)名字,(2) sid和(3)pid参数来执行任意SQL命令。这种请求绕过了为GET请求而执行的安全检查。
漏洞公告
参考网址
来源: www.nukefixes.com
链接:http://www.nukefixes.com/ftopict-1779-.html#7641
来源: SECUNIA
名称: 16801
链接:http://secunia.com/advisories/16801
来源: phpnuke.org
链接:http://phpnuke.org/modules.php?name=News&file=article&sid=7434
来源: XF
名称: phpnuke-modulephp-sql-injection(22247)
链接:http://xforce.iss.net/xforce/xfdb/22247
来源: OSVDB
名称: 19351
来源: BUGTRAQ
名称: 20050916 Re: PHP Nuke <= 7.8 Multiple SQL Injections
链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0226.html
来源: BUGTRAQ
名称: 20050913 Re: PHP Nuke <= 7.8 Multiple SQL Injections
链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0176.html
来源: BUGTRAQ
名称: 20050914 Re: PHP Nuke <= 7.8 Multiple SQL Injections
链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0167.html
来源: BUGTRAQ
名称: 20050912 PHP Nuke <= 7.8 Multiple SQL Injections
链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0119.html
来源: SREASON
名称: 3