漏洞信息详情
Tikiwiki ‘tiki-g-admin_processes.php’多个SQL注入漏洞
- CNNVD编号:CNNVD-200609-220
- 危害等级: 高危
- CVE编号:
CVE-2006-4734
- 漏洞类型:
SQL注入
- 发布时间:
2006-09-13
- 威胁类型:
远程
- 更新时间:
2006-09-15
- 厂 商:
tiki - 漏洞来源:
Omid is credited w… -
漏洞简介
Tikiwiki 1.9.4的tiki-g-admin_processes.php中存在多个SQL注入漏洞,远程攻击者可以通过(1)pid和(2)where参数执行任意SQL命令。
漏洞公告
参考网址
来源: BID
名称: 19947
链接:http://www.securityfocus.com/bid/19947
来源: BUGTRAQ
名称: 20060910 Sql injection in Tikiwiki
链接:http://www.securityfocus.com/archive/1/archive/1/445790/100/0/threaded
来源: MISC
链接:http://www.hackers.ir/advisories/tikiwiki.html
来源: MISC
链接:http://tikiwiki.cvs.sourceforge.net/tikiwiki/tiki/tiki-g-admin_processes.php?view=log
来源: XF
名称: tikiwiki-processes-sql-injection(28869)
链接:http://xforce.iss.net/xforce/xfdb/28869
来源: SREASON
名称: 1544
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END