Snitz Forums inc_header.ASP SQL注入漏洞

漏洞信息详情

Snitz Forums inc_header.ASP SQL注入漏洞

漏洞简介

Snitz Forum 3.4.05及更早版本中的inc_header.asp存在SQL注入漏洞,远程攻击者可通过在一个cookie内的\\%strCookieURL\\%.GROUP参数来执行任意SQL命令。

漏洞公告

厂商已发布了源码补丁程序来解决此问题。请查阅引用部分的”BUG+FIX: ‘GROUP’ 变量未审查”内容。

参考网址

来源: BID

名称: 18362

链接:http://www.securityfocus.com/bid/18362

来源: BUGTRAQ

名称: 20060610 [KAPDA::#47] – Snitz Forum <= 3.4.05 SQL-Injection Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/436702/100/0/threaded

来源: MISC

链接:http://www.kapda.ir/advisory-343.html

来源: SECTRACK

名称: 1016267

链接:http://securitytracker.com/id?1016267

来源: forum.snitz.com

链接:http://forum.snitz.com/forum/topic.asp?TOPIC_ID=62049

来源: XF

名称: snitzforums-incheader-sql-injection(27080)

链接:http://xforce.iss.net/xforce/xfdb/27080

来源: SREASON

名称: 1075

链接:http://securityreason.com/securityalert/1075

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享