漏洞信息详情
DeltaScripts PHP Pro Publish 多个SQL注入漏洞
- CNNVD编号:CNNVD-200605-001
- 危害等级: 高危
- CVE编号:
CVE-2006-2128
- 漏洞类型:
SQL注入
- 发布时间:
2006-05-01
- 威胁类型:
远程
- 更新时间:
2006-06-08
- 厂 商:
deltascripts - 漏洞来源:
Aliaksandr Hartsuy… -
漏洞简介
Pro Publish 2.0存在多个SQL注入漏洞。远程攻击者可以借助对(a)admin/login.php的(1)email和(2) password参数,(3)对(b)search.php的find_str参数,或(4)对(c)art.php的artid参数 ,或(5)对(d)cat.php的catid参数,执行任意SQL指令。
漏洞公告
参考网址
来源: BID
名称: 17762
链接:http://www.securityfocus.com/bid/17762
来源: BUGTRAQ
名称: 20060602 Pro Publish SQL Injection and XSS Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/435787/100/0/threaded
来源: OSVDB
名称: 25127
来源: OSVDB
名称: 25126
来源: OSVDB
名称: 25124
来源: VUPEN
名称: ADV-2006-1578
链接:http://www.frsirt.com/english/advisories/2006/1578
来源: MISC
链接:http://soot.shabgard.org/bugs/propublish.txt
来源: SECUNIA
名称: 19882
链接:http://secunia.com/advisories/19882
来源: MISC
链接:http://evuln.com/vulns/130/summary.html
来源: XF
名称: propublish-multiple-sql-injection(26148)
链接:http://xforce.iss.net/xforce/xfdb/26148
来源: OSVDB
名称: 25125