SBlog Search.PHP SQL注入漏洞

漏洞信息详情

SBlog Search.PHP SQL注入漏洞

漏洞简介

Servous sBLOG 0.7.2的search.php中存在SQL注入漏洞,远程攻击者可通过keyword参数执行任意SQL命令。

漏洞公告

参考网址

来源: MISC

链接:http://www.subjectzero.net/research/sblog.htm

来源: BID

名称: 17782

链接:http://www.securityfocus.com/bid/17782

来源: BUGTRAQ

名称: 20060502 sBlog SQL Injection and Path Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/432724/100/0/threaded

来源: XF

名称: sblog-search-path-disclosure(26213)

链接:http://xforce.iss.net/xforce/xfdb/26213

来源: XF

名称: sblog-search-sql-injection(26212)

链接:http://xforce.iss.net/xforce/xfdb/26212

来源: OSVDB

名称: 25612

链接:http://www.osvdb.org/25612

来源: SREASON

名称: 836

链接:http://securityreason.com/securityalert/836

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享