PHP Newsfeed 多个SQL注入漏洞

漏洞信息详情

PHP Newsfeed 多个SQL注入漏洞

漏洞简介

PHP Newsfeed 20040723存在多个SQL注入漏洞。远程攻击者可以借助对(a) deltables.php的(1)name参数, 对(b) manualsubmit.php的(2) select, (3) header, (4) url, (5) source或(6) time参数, (7)对(c) delete.php的num parameter 参数, 或(8)对(d) searchnews.php的tablename参数,执行任意SQL指令。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1574

链接:http://www.frsirt.com/english/advisories/2006/1574

来源: SECUNIA

名称: 19904

链接:http://secunia.com/advisories/19904

来源: MISC

链接:http://evuln.com/vulns/129/summary.html

来源: XF

名称: phpnewsfeed-multiple-sql-injection(26205)

链接:http://xforce.iss.net/xforce/xfdb/26205

来源: BID

名称: 17757

链接:http://www.securityfocus.com/bid/17757

来源: OSVDB

名称: 25135

链接:http://www.osvdb.org/25135

来源: OSVDB

名称: 25134

链接:http://www.osvdb.org/25134

来源: OSVDB

名称: 25133

链接:http://www.osvdb.org/25133

来源: OSVDB

名称: 25132

链接:http://www.osvdb.org/25132

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享