phpTRADER 多个SQL注入漏洞

漏洞信息详情

phpTRADER 多个SQL注入漏洞

漏洞简介

phpTRADER 4.9 SP5及之前版本存在多个SQL注入漏洞。远程攻击者可以借助(a) login.php, (b) write_newad.php, (c) newad.php, (d) printad.php, (e) askseller.php, (f) browse.php, (g) showmemberads.php, (h) note_ad.php, (i) abuse.php, (j) buynow.php, (k) confirm_newad.php中的 (1) sectio参数, (l) printad.php, (m) note_ad.php中的(2) an参数, (n) showmemberads.php中的(3) who 参数, 以及(o) buynow.php中的 (4) adnr参数,执行任意SQL命令。

漏洞公告

参考网址

来源: XF

名称: phptrader-multiple-scripts-sql-injection(27267)

链接:http://xforce.iss.net/xforce/xfdb/27267

来源: OSVDB

名称: 26706

链接:http://www.osvdb.org/26706

来源: OSVDB

名称: 26705

链接:http://www.osvdb.org/26705

来源: OSVDB

名称: 26704

链接:http://www.osvdb.org/26704

来源: OSVDB

名称: 26703

链接:http://www.osvdb.org/26703

来源: OSVDB

名称: 26702

链接:http://www.osvdb.org/26702

来源: OSVDB

名称: 26701

链接:http://www.osvdb.org/26701

来源: OSVDB

名称: 26700

链接:http://www.osvdb.org/26700

来源: OSVDB

名称: 26699

链接:http://www.osvdb.org/26699

来源: OSVDB

名称: 26698

链接:http://www.osvdb.org/26698

来源: OSVDB

名称: 26697

链接:http://www.osvdb.org/26697

来源: OSVDB

名称: 26696

链接:http://www.osvdb.org/26696

来源: VUPEN

名称: ADV-2006-2469

链接:http://www.frsirt.com/english/advisories/2006/2469

来源: SECTRACK

名称: 1016356

链接:http://securitytracker.com/id?1016356

来源: SECUNIA

名称: 20740

链接:http://secunia.com/advisories/20740

来源: BID

名称: 18468

链接:http://www.securityfocus.com/bid/18468

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/phptrader-multiple-sql-injection-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享