katzlbt 多个SQL注入漏洞

漏洞信息详情

katzlbt 多个SQL注入漏洞

漏洞简介

katzlbt (a) Address Book 1.04e及早期版本,和(b) Address Book Reloaded 2.0-rc4之前版本的认证进程中存在多个SQL注入漏洞,远程攻击者可借助:(1)用户名或 (2)密码参数来执行任意SQL指令。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-3176

链接:http://www.frsirt.com/english/advisories/2006/3176

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=437760&group_id=172286

来源: SECUNIA

名称: 21379

链接:http://secunia.com/advisories/21379

来源: SECUNIA

名称: 21364

链接:http://secunia.com/advisories/21364

来源: XF

名称: theaddressbook-login-sql-injection(28258)

链接:http://xforce.iss.net/xforce/xfdb/28258

来源: BID

名称: 19380

链接:http://www.securityfocus.com/bid/19380

来源: BID

名称: 19378

链接:http://www.securityfocus.com/bid/19378

来源: VUPEN

名称: ADV-2006-3174

链接:http://www.frsirt.com/english/advisories/2006/3174

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享