Keystone Digital Library Suite 多个SQL注入漏洞

漏洞信息详情

Keystone Digital Library Suite 多个SQL注入漏洞

漏洞简介

KeystoneDigital Library Suite(DLS)1.5.4以及早期版本存在多个SQL注入漏洞允许远程攻击者借助于(1)index页面和(2)搜索模块中的subject_type参数,执行任意的SQL命令。

漏洞公告

参考网址

来源: XF

名称: keystonedls-subjecttypeid-sql-injection(25571)

链接:http://xforce.iss.net/xforce/xfdb/25571

来源: MISC

链接:http://pridels0.blogspot.com/2006/03/keystone-dls-sql-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享