漏洞信息详情
phpTRADER 多个SQL注入漏洞
- CNNVD编号:CNNVD-200606-410
- 危害等级: 高危
- CVE编号:
CVE-2006-3152
- 漏洞类型:
SQL注入
- 发布时间:
2006-06-22
- 威胁类型:
远程
- 更新时间:
2006-08-16
- 厂 商:
bluehouse_project - 漏洞来源:
r0t is credited wi… -
漏洞简介
phpTRADER 4.9 SP5及之前版本存在多个SQL注入漏洞。远程攻击者可以借助(a) login.php, (b) write_newad.php, (c) newad.php, (d) printad.php, (e) askseller.php, (f) browse.php, (g) showmemberads.php, (h) note_ad.php, (i) abuse.php, (j) buynow.php, (k) confirm_newad.php中的 (1) sectio参数, (l) printad.php, (m) note_ad.php中的(2) an参数, (n) showmemberads.php中的(3) who 参数, 以及(o) buynow.php中的 (4) adnr参数,执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: phptrader-multiple-scripts-sql-injection(27267)
链接:http://xforce.iss.net/xforce/xfdb/27267
来源: OSVDB
名称: 26706
来源: OSVDB
名称: 26705
来源: OSVDB
名称: 26704
来源: OSVDB
名称: 26703
来源: OSVDB
名称: 26702
来源: OSVDB
名称: 26701
来源: OSVDB
名称: 26700
来源: OSVDB
名称: 26699
来源: OSVDB
名称: 26698
来源: OSVDB
名称: 26697
来源: OSVDB
名称: 26696
来源: VUPEN
名称: ADV-2006-2469
链接:http://www.frsirt.com/english/advisories/2006/2469
来源: SECTRACK
名称: 1016356
链接:http://securitytracker.com/id?1016356
来源: SECUNIA
名称: 20740
链接:http://secunia.com/advisories/20740
来源: BID
名称: 18468
链接:http://www.securityfocus.com/bid/18468
来源: MISC
链接:http://pridels0.blogspot.com/2006/06/phptrader-multiple-sql-injection-vuln.html