Zorum index.php 多个SQL注入漏洞

漏洞信息详情

Zorum index.php 多个SQL注入漏洞

漏洞简介

Zorum是一款用PHP实现的免费开源论坛程序。

Zorum处理用户请求时存在多个输入验证漏洞,远程攻击者可能利用此漏洞对服务器进行SQL注入攻击。

Zorum的index.php脚本没有正确的过滤用户输入中的offset、tid、fromid、sortby、fromfrommethod和fromfromlist参数,允许远程攻击者执行SQL注入攻击。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://zorum.phpoutsourcing.com

参考网址

来源: BID

名称: 18681

链接:http://www.securityfocus.com/bid/18681

来源: SECTRACK

名称: 1016386

链接:http://securitytracker.com/id?1016386

来源: XF

名称: zorum-index-sql-injection(24372)

链接:http://xforce.iss.net/xforce/xfdb/24372

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/zorum-forum-35-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享