漏洞信息详情
JIRAN Cool Messenger Cool_CoolD.exe文件SQL注入漏洞
- CNNVD编号:CNNVD-200608-413
- 危害等级: 高危
- CVE编号:
CVE-2006-4347
- 漏洞类型:
SQL注入
- 发布时间:
2006-08-24
- 威胁类型:
远程
- 更新时间:
2006-09-19
- 厂 商:
jiran - 漏洞来源:
Tan Chew Keong dis… -
漏洞简介
Cool Manager 5.0 (5,60,90,28)和Cool Messenger Office/School Server 5.5 (5,65,12,13)版本的Cool_CoolD.exe文件的用户登录认证请求处理中存在SQL注入漏洞,远程攻击者可借助用户名字段执行任意SQL指令。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-3362
链接:http://www.frsirt.com/english/advisories/2006/3362
来源: MISC
链接:http://vuln.sg/coolmessenger55-en.html
来源: SECUNIA
名称: 21569
链接:http://secunia.com/advisories/21569
来源: XF
名称: cool-cool-sql-injection(28531)
链接:http://xforce.iss.net/xforce/xfdb/28531
来源: BID
名称: 19669
链接:http://www.securityfocus.com/bid/19669
来源: OSVDB
名称: 28117
来源: FULLDISC
名称: 20060822 [vuln.sg] Cool Messenger Server SQL Injection Vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-08/0605.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END