NewsPHP 2006 ‘index.php ‘ PRO多个SQL注入漏洞

漏洞信息详情

NewsPHP 2006 ‘index.php ‘ PRO多个SQL注入漏洞

漏洞简介

NewsPHP 2006 PRO中的index.php 存在多个SQL注入漏洞。远程攻击者可以借助(a) index.php中的(1) words, (2) id, (3) topmenuitem和(4) cat_id参数;以及(b) inc/rss_feed.php中的(5) category参数,注入任意web脚本或HTML。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060629 NewsPHP 2006 PRO XSS SQL injection Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/438858/100/0/threaded

来源: XF

名称: newsphp-rssfeed-sql-injection(27509)

链接:http://xforce.iss.net/xforce/xfdb/27509

来源: BID

名称: 18726

链接:http://www.securityfocus.com/bid/18726

来源: OSVDB

名称: 26978

链接:http://www.osvdb.org/26978

来源: SREASON

名称: 1188

链接:http://securityreason.com/securityalert/1188

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享