Mini-Nuke CMS System 多个SQL注入漏洞

漏洞信息详情

Mini-Nuke CMS System 多个SQL注入漏洞

漏洞简介

在Mini-Nuke CMS System 1.8.2及其早期版本中存在多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:(1) 在(a) members.asp中的uid参数,(2) 在(b) articles.asp和(c) programs.asp的catid参数,和在(d) hpages.asp和(e) forum.asp中的(3) id参数。注:pages.asp/id向量已包含在CVE-2006-0870中。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060321 Mini-Nuke<=1.8.2 SQL injection (6)

链接:http://www.securityfocus.com/archive/1/archive/1/428361/100/0/threaded

来源: XF

名称: mininuke-multiple-sql-injection(25372)

链接:http://xforce.iss.net/xforce/xfdb/25372

来源: SREASON

名称: 617

链接:http://securityreason.com/securityalert/617

来源: SECUNIA

名称: 18439

链接:http://secunia.com/advisories/18439

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享