Anthill 多个SQL注入漏洞

漏洞信息详情

Anthill 多个SQL注入漏洞

漏洞简介

Anthill 0.2.6及更早版本中的多个SQL注入漏洞,可让远程攻击者通过(1) buglist.php中的order参数和(2) query.php中的bug参数执行任意SQL命令。

漏洞公告

参考网址

来源: SECUNIA

名称: 20838

链接:http://secunia.com/advisories/20838

来源: XF

名称: anthill-buglist-query-sql-injection(27373)

链接:http://xforce.iss.net/xforce/xfdb/27373

来源: BID

名称: 18661

链接:http://www.securityfocus.com/bid/18661

来源: VUPEN

名称: ADV-2006-2529

链接:http://www.frsirt.com/english/advisories/2006/2529

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/anthill-sql-injection-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享