SoftBB 多个SQL注入漏洞

漏洞信息详情

SoftBB 多个SQL注入漏洞

漏洞简介

SoftBB中存在多个SQL注入漏洞,远程攻击者可以通过(1) addmembre.php中的groupe参数和(2) moveto.php中的select参数执行任意SQL命令。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060904 SoftBB 0.1 Remote PHP Code Execution Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/445087/100/0/threaded

来源: MILW0RM

名称: 2300

链接:http://www.milw0rm.com/exploits/2300

来源: SECTRACK

名称: 1016785

链接:http://securitytracker.com/id?1016785

来源: MISC

链接:http://acid-root.new.fr/advisories/10060904.txt

来源: XF

名称: softbb-addmembre-sql-injection(28747)

链接:http://xforce.iss.net/xforce/xfdb/28747

来源: OSVDB

名称: 28578

链接:http://www.osvdb.org/28578

来源: OSVDB

名称: 28577

链接:http://www.osvdb.org/28577

来源: VUPEN

名称: ADV-2006-3478

链接:http://www.frsirt.com/english/advisories/2006/3478

来源: SREASON

名称: 1521

链接:http://securityreason.com/securityalert/1521

来源: SECUNIA

名称: 21761

链接:http://secunia.com/advisories/21761

来源: MILW0RM

名称: 2300

链接:http://milw0rm.com/exploits/2300

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享