PwsPHP Index.PHP SQL注入漏洞

漏洞信息详情

PwsPHP Index.PHP SQL注入漏洞

漏洞简介

PwsPHP 1.2.3,还可能包括之前版本的profil.php中存在SQL注入漏洞。远程攻击者可以借助aff_news_form参数执行任意SQL命令。

漏洞公告

厂商已在其主页上提供了补丁来解决此问题。请参阅厂商的主页了解更多信息。

参考网址

来源: BID

名称: 16567

链接:http://www.securityfocus.com/bid/16567

来源: MISC

链接:http://downloads.securityfocus.com/vulnerabilities/exploits/PwsPHP_SQL_Inj.php

来源: OSVDB

名称: 28444

链接:http://www.osvdb.org/28444

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享