BytesFall Explorer 多个未明SQL注入漏洞

漏洞信息详情

BytesFall Explorer 多个未明SQL注入漏洞

漏洞简介

BytesFall Explorer (bfExplorer)中存在多个SQL注入漏洞,远程攻击者可以通过login/doLogin.php的username ($User变量)和其他不明向量来执行任意SQL命令。

漏洞公告

参考网址

来源: BID

名称: 20800

链接:http://www.securityfocus.com/bid/20800

来源: MISC

链接:http://www.redteam-pentesting.de/advisories/rt-sa-2006-007.php?lang=en

来源: VUPEN

名称: ADV-2006-4255

链接:http://www.frsirt.com/english/advisories/2006/4255

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=458642&group_id=174110

来源: sourceforge.net

链接:http://sourceforge.net/forum/forum.php?forum_id=627671

来源: XF

名称: bfexplorer-dologin-sql-injection(29942)

链接:http://xforce.iss.net/xforce/xfdb/29942

来源: BUGTRAQ

名称: 20061031 Authentication bypass in BytesFall Explorer

链接:http://www.securityfocus.com/archive/1/archive/1/450166/100/100/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享