4Images 多个SQL注入漏洞

漏洞信息详情

4Images 多个SQL注入漏洞

漏洞简介

4images 1.7.1及之前版本存在多个SQL注入漏洞。 远程攻击者可以借助(1) top.php和(2) member.php中的sessionid参数,执行任意SQL指令。注意: 据称此问题也影响1.7.2版本。

漏洞公告

参考网址

来源: XF

名称: 4images-sessionid-sql-injection(26184)

链接:http://xforce.iss.net/xforce/xfdb/26184

来源: BID

名称: 17748

链接:http://www.securityfocus.com/bid/17748

来源: OSVDB

名称: 25154

链接:http://www.osvdb.org/25154

来源: OSVDB

名称: 25153

链接:http://www.osvdb.org/25153

来源: VUPEN

名称: ADV-2006-1604

链接:http://www.frsirt.com/english/advisories/2006/1604

来源: SECUNIA

名称: 19908

链接:http://secunia.com/advisories/19908

来源: BUGTRAQ

名称: 20060428 4images<– 1.7.1 SQL Injection

链接:http://archives.neohapsis.com/archives/bugtraq/2006-05/0012.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享