Fixit iDMS Pro Image Gallery 多个SQL注入漏洞

漏洞信息详情

Fixit iDMS Pro Image Gallery 多个SQL注入漏洞

漏洞简介

Fixit iDMS Pro Image Gallery存在多个SQL注入漏洞,远程攻击者可通过传给(a)filelist.asp的(1)show_id或(2)parentid参数,或者传给(b)showfile.asp的(3)fid参数来执行任意SQL命令。

漏洞公告

参考网址

来源: BID

名称: 21282

链接:http://www.securityfocus.com/bid/21282

来源: MISC

链接:http://www.aria-security.com/forum/showthread.php?t=39

来源: SECTRACK

名称: 1017281

链接:http://securitytracker.com/id?1017281

来源: XF

名称: fixit-idms-filelist-sql-injection(30513)

链接:http://xforce.iss.net/xforce/xfdb/30513

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享