Geeklog 多个SQL注入漏洞

漏洞信息详情

Geeklog 多个SQL注入漏洞

漏洞简介

Geeklog 中存在多个SQL注入漏洞。远程攻击者可以借助(1)指向users.php的userid变量或(2)指向lib-sessions.php的sessid变量注入任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Media Gallery Media Gallery 1.2.3

Media Gallery Media Gallery 1.2.4

http://www.mediagallery.org/filemgmt/visit.php?lid=30

Geeklog Geeklog 1.3

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.10

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.11 sr3

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.11

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.11 rc1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.5

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.5 sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.5 sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.7 sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.7

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.7 sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 rc2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 -1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 rc1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 -1sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 -1sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9 sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9 sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9 sr3

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

参考网址

来源: VUPEN

名称: ADV-2006-0661

链接:http://www.frsirt.com/english/advisories/2006/0661

来源: SECUNIA

名称: 18920

链接:http://secunia.com/advisories/18920

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00102-02192006

来源: www.geeklog.net

链接:http://www.geeklog.net/article.php/geeklog-1.4.0sr1

来源: XF

名称: geeklog-users-sessions-sql-injection(24775)

链接:http://xforce.iss.net/xforce/xfdb/24775

来源: BID

名称: 16755

链接:http://www.securityfocus.com/bid/16755

来源: BUGTRAQ

名称: 20060219 Geeklog Remote Code Execution

链接:http://www.securityfocus.com/archive/1/archive/1/425506/100/0/threaded

来源: OSVDB

名称: 23348

链接:http://www.osvdb.org/23348

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享