8Pixel.net SimpleBlog ‘default.asp’ SQL注入漏洞

漏洞信息详情

8Pixel.net SimpleBlog ‘default.asp’ SQL注入漏洞

漏洞简介

8pixel.net Simple Blog 2.3及更早版本的default.asp中存在不完整黑名单漏洞,远程攻击者通过未经保护机制过滤的id参数中的\”>\”字符执行SQL注入攻击。

漏洞公告

参考网址

来源: BID

名称: 19848

链接:http://www.securityfocus.com/bid/19848

来源: OSVDB

名称: 28541

链接:http://www.osvdb.org/28541

来源: MILW0RM

名称: 2296

链接:http://www.milw0rm.com/exploits/2296

来源: VUPEN

名称: ADV-2006-3451

链接:http://www.frsirt.com/english/advisories/2006/3451

来源: SECUNIA

名称: 21755

链接:http://secunia.com/advisories/21755

来源: SECTRACK

名称: 1016793

链接:http://securitytracker.com/id?1016793

来源: MILW0RM

名称: 2296

链接:http://milw0rm.com/exploits/2296

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享