IntegraMOD index.php SQL注入漏洞

漏洞信息详情

IntegraMOD index.php SQL注入漏洞

漏洞简介

IntegraMOD 的index.php中存在SQL注入漏洞,远程攻击者可通过STYLE_URL参数内的双编码\”\”字符来执行任意SQL命令。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060606 ‘Multiple Sql injection and XSS in integramod portal

链接:http://www.securityfocus.com/archive/1/archive/1/436457/100/0/threaded

来源: VIM

名称: 20060612 verified SQL injection in IntegraMOD 1.4.0 (source inspection)

链接:http://www.attrition.org/pipermail/vim/2006-June/000847.html

来源: XF

名称: integramod-index-sql-injection(27097)

链接:http://xforce.iss.net/xforce/xfdb/27097

来源: SREASON

名称: 1085

链接:http://securityreason.com/securityalert/1085

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享