漏洞信息详情
Neocrome Land Down Under ‘Profile.Inc.PHP’ SQL注入漏洞
- CNNVD编号:CNNVD-200612-031
- 危害等级: 超危
- CVE编号:
CVE-2006-6268
- 漏洞类型:
SQL注入
- 发布时间:
2006-12-04
- 威胁类型:
远程
- 更新时间:
2007-05-17
- 厂 商:
neocrome - 漏洞来源:
Mustafa Can Bjorn … -
漏洞简介
Neocrome Land Down Under (LDU)中的system/core/profile/profile.inc.php存在SQL注入漏洞,远程认证用户可以通过一个传给users.php的以有效文件名开始的url编码id参数来执行任意SQL命令,如通过在\”default.gif\”之后跟随一个双编码NULL和\’\’ (单引号)(\\%2500\\%2527)。
漏洞公告
参考网址
来源: BID
名称: 21227
链接:http://www.securityfocus.com/bid/21227
来源: BUGTRAQ
名称: 20061122 Advisory: LDU <= 8.x Remote SQL Injection Vulnerability.
链接:http://www.securityfocus.com/archive/1/archive/1/452259/100/100/threaded
来源: MISC
链接:http://www.nukedx.com/?viewdoc=51
来源: SREASON
名称: 1954
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END