漏洞信息详情
AZBoard 多个SQL注入漏洞
- CNNVD编号:CNNVD-200605-421
- 危害等级: 高危
- CVE编号:
CVE-2006-2504
- 漏洞类型:
SQL注入
- 发布时间:
2006-05-22
- 威胁类型:
远程
- 更新时间:
2006-05-22
- 厂 商:
azboard - 漏洞来源:
geinblues@gmail.co… -
漏洞简介
mono AZBOARD 1.0及之前版本存在多个SQL注入漏洞。远程攻击者可以借助对(a) list.asp的(1) search和(2) cate参数, 以及对(b) admin_ok.asp的(3) id和cate参数,执行任意SQL指令。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060515 Azboard <= 1.0 Multiple Sql Injections
链接:http://www.securityfocus.com/archive/1/archive/1/434010/100/0/threaded
来源: MISC
链接:http://user.chol.com/~jyj9782/sec/azboard_advisory.txt
来源: XF
名称: azboard-list-adminok-sql-injection(26495)
链接:http://xforce.iss.net/xforce/xfdb/26495
来源: BID
名称: 17990
链接:http://www.securityfocus.com/bid/17990
来源: OSVDB
名称: 25528
来源: OSVDB
名称: 25527
来源: VUPEN
名称: ADV-2006-1827
链接:http://www.frsirt.com/english/advisories/2006/1827
来源: SREASON
名称: 928
链接:http://securityreason.com/securityalert/928
来源: SECUNIA
名称: 20112