PHP-Nuke modules.php 多个SQL注入漏洞

漏洞信息详情

PHP-Nuke modules.php 多个SQL注入漏洞

漏洞简介

PHP-Nuke 7.8中的modules.php存在多个SQL注入漏洞,当禁用了magic_quotes_gpc时,远程攻击者可以通过在POST请求中的(1)名字,(2) sid和(3)pid参数来执行任意SQL命令。这种请求绕过了为GET请求而执行的安全检查。

漏洞公告

参考网址

来源: www.nukefixes.com

链接:http://www.nukefixes.com/ftopict-1779-.html#7641

来源: SECUNIA

名称: 16801

链接:http://secunia.com/advisories/16801

来源: phpnuke.org

链接:http://phpnuke.org/modules.php?name=News&file=article&sid=7434

来源: XF

名称: phpnuke-modulephp-sql-injection(22247)

链接:http://xforce.iss.net/xforce/xfdb/22247

来源: OSVDB

名称: 19351

链接:http://www.osvdb.org/19351

来源: BUGTRAQ

名称: 20050916 Re: PHP Nuke <= 7.8 Multiple SQL Injections

链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0226.html

来源: BUGTRAQ

名称: 20050913 Re: PHP Nuke <= 7.8 Multiple SQL Injections

链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0176.html

来源: BUGTRAQ

名称: 20050914 Re: PHP Nuke <= 7.8 Multiple SQL Injections

链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0167.html

来源: BUGTRAQ

名称: 20050912 PHP Nuke <= 7.8 Multiple SQL Injections

链接:http://archives.neohapsis.com/archives/bugtraq/2005-09/0119.html

来源: SREASON

名称: 3

链接:http://securityreason.com/securityalert/3

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享