漏洞信息详情
Atutor ‘index.php’多个SQL注入漏洞
- CNNVD编号:CNNVD-200608-052
- 危害等级: 中危
- CVE编号:
CVE-2006-3996
- 漏洞类型:
SQL注入
- 发布时间:
2006-08-04
- 威胁类型:
远程
- 更新时间:
2006-08-08
- 厂 商:
adaptive_technology_resource_centre - 漏洞来源:
Discovery is credi… -
漏洞简介
ATutor 1.5.3.1及早期版本的links/index.php脚本存在SQL注入漏洞。远程认证用户可借助(1) desc参数和(2) asc参数执行任意SQL指令。
漏洞公告
参考网址
来源: SECUNIA
名称: 21308
链接:http://secunia.com/advisories/21308
来源: XF
名称: atutor-orderby-sql-injection(28082)
链接:http://xforce.iss.net/xforce/xfdb/28082
来源: BID
名称: 19232
链接:http://www.securityfocus.com/bid/19232
来源: BUGTRAQ
名称: 20060730 ATutor <= 1.5.3.1 ‘links’ blind SQL injection / admin credentials disclosure
链接:http://www.securityfocus.com/archive/1/archive/1/441711/100/0/threaded
来源: MILW0RM
名称: 2088
链接:http://www.milw0rm.com/exploits/2088
来源: VUPEN
名称: ADV-2006-3074
链接:http://www.frsirt.com/english/advisories/2006/3074
来源: MISC
链接:http://retrogod.altervista.org/atutor_1531_sql.html
来源: MISC
链接:http://atutor.ca/news.php#010806
来源: OSVDB
名称: 27665
来源: SREASON
名称: 1330
链接:http://securityreason.com/securityalert/1330
来源: MILW0RM
名称: 2088