Chipmailer main.php 多个SQL注入漏洞

漏洞信息详情

Chipmailer main.php 多个SQL注入漏洞

漏洞简介

Chipmailer 1.09中的main.php存在多个SQL注入漏洞。远程攻击者可以借助多个参数执行任意SQL命令,比如(1) anfang, (2) name, (3) mail, (4) anrede, (5) vorname, (6) nachname, (7) gebtag, (8) gebmonat, 和(9) gebjahr。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-2359

链接:http://www.frsirt.com/english/advisories/2006/2359

来源: SECTRACK

名称: 1016315

链接:http://securitytracker.com/id?1016315

来源: SECUNIA

名称: 20643

链接:http://secunia.com/advisories/20643

来源: BUGTRAQ

名称: 20060613 Chipmailer <= 1.09 Multiple Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=115024576618386&w=2

来源: XF

名称: chipmailer-main-index-sql-injection(27158)

链接:http://xforce.iss.net/xforce/xfdb/27158

来源: BID

名称: 18463

链接:http://www.securityfocus.com/bid/18463

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享