EasyPage ‘default.aspx’SQL注入漏洞

漏洞信息详情

EasyPage ‘default.aspx’SQL注入漏洞

漏洞简介

EasyPage存在SQL注入漏洞,远程攻击者可以通过sptrees/default.aspx内的未明向量来执行任意SQL命令。可能涉及docId参数。

漏洞公告

参考网址

来源: XF

名称: easypageportal-unspecified-sql-injection(30755)

链接:http://xforce.iss.net/xforce/xfdb/30755

来源: BUGTRAQ

名称: 20061205 Re: EasyPage Portal ( all ver )SQL Injection

链接:http://www.securityfocus.com/archive/1/archive/1/453586/100/100/threaded

来源: BUGTRAQ

名称: 20061205 EasyPage Portal ( all ver )SQL Injection

链接:http://www.securityfocus.com/archive/1/archive/1/453575/100/100/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享