Dmx Forum Edit.PHP SQL注入漏洞

漏洞信息详情

Dmx Forum Edit.PHP SQL注入漏洞

漏洞简介

Dmx Forum 2.1a允许远程攻击者通过直接请求带有修改过的membre参数的pops/edit.php来获取用户名和密码信息。

漏洞公告

参考网址

来源: XF

名称: dmxforum-edit-sql-injection(26949)

链接:http://xforce.iss.net/xforce/xfdb/26949

来源: BID

名称: 18286

链接:http://www.securityfocus.com/bid/18286

来源: VUPEN

名称: ADV-2006-2154

链接:http://www.frsirt.com/english/advisories/2006/2154

来源: SECUNIA

名称: 20450

链接:http://secunia.com/advisories/20450

来源: BUGTRAQ

名称: 20060605 Dmx Forum <= v2.1a Remote Passwords Disclosure

链接:http://archives.neohapsis.com/archives/bugtraq/2006-05/0799.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享