VirtuaStore Password 参数SQL注入漏洞

漏洞信息详情

VirtuaStore Password 参数SQL注入漏洞

漏洞简介

VirtuaStore 2.0 存在SQL注入漏洞。远程攻击者通过登录时的 password 参数执行任意SQL命令。

漏洞公告

参考网址

来源: XF

名称: virtuastore-password-sql-injection(27534)

链接:http://xforce.iss.net/xforce/xfdb/27534

来源: BID

名称: 18790

链接:http://www.securityfocus.com/bid/18790

来源: SECTRACK

名称: 1016421

链接:http://securitytracker.com/id?1016421

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享