CyberShop SQL注入漏洞

漏洞信息详情

CyberShop SQL注入漏洞

漏洞简介

CyberShop中存在SQL注入漏洞,远程攻击者可以通过登录操作中的用户名参数执行任意SQL命令并绕过认证。

漏洞公告

参考网址

来源: XF

名称: cybershop-login-sql-injection(24005)

链接:http://xforce.iss.net/xforce/xfdb/24005

来源: OSVDB

名称: 22365

链接:http://www.osvdb.org/22365

来源: BUGTRAQ

名称: 20060105 CyberShop User Login Sql Injection

链接:http://archives.neohapsis.com/archives/bugtraq/2006-01/0064.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享