ViArt Shop block_forum_topic_new.php SQL注入漏洞

漏洞信息详情

ViArt Shop block_forum_topic_new.php SQL注入漏洞

漏洞简介

ViArt Shop Free 2.5.5及可能的其他版本包括轻量版、标准版和企业版中的block_forum_topic_new.php存在SQL注入漏洞,远程攻击者可通过未知向量执行任意SQL命令,可能涉及forum_id参数。

漏洞公告

参考网址

来源: XF

名称: viart-blockforumtopicnew-sql-injection(27684)

链接:http://xforce.iss.net/xforce/xfdb/27684

来源: www.codetosell.com

链接:http://www.codetosell.com/downloads/xss_fix.zip

来源: VIM

名称: 20060612 verify of ViArt Shop Free 2.5.5 issue (diff digging)

链接:http://www.attrition.org/pipermail/vim/2006-June/000846.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享