漏洞信息详情
RunCms 多个SQL注入漏洞
- CNNVD编号:CNNVD-200609-106
- 危害等级: 高危
- CVE编号:
CVE-2006-4667
- 漏洞类型:
SQL注入
- 发布时间:
2006-09-08
- 威胁类型:
远程
- 更新时间:
2006-09-12
- 厂 商:
runcms - 漏洞来源:
Omid is credited w… -
漏洞简介
RunCMS 1.4.1中存在多个SQL注入漏洞,远程攻击者可以通过(a) class/sessions.class.php中的(1) uid参数和(b) class/xoopsuser.php中的(2) timezone_offset和(3) umode参数执行任意SQL命令。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060907 Sql injection in RunCMS
链接:http://www.securityfocus.com/archive/1/archive/1/445524/100/0/threaded
来源: www.runcms.org
链接:http://www.runcms.org/modules/mydownloads/viewcat.php?cid=5
来源: MISC
链接:http://www.hackers.ir/advisories/runcms.html
来源: XF
名称: runcms-sessions-sql-injection(28806)
链接:http://xforce.iss.net/xforce/xfdb/28806
来源: BID
名称: 19913
链接:http://www.securityfocus.com/bid/19913
来源: OSVDB
名称: 28617
来源: OSVDB
名称: 28616
来源: VUPEN
名称: ADV-2006-3522
链接:http://www.frsirt.com/english/advisories/2006/3522
来源: SREASON
名称: 1532
链接:http://securityreason.com/securityalert/1532
来源: SECUNIA
名称: 21814