The Address Book 多个SQL注入漏洞

漏洞信息详情

The Address Book 多个SQL注入漏洞

漏洞简介

The Address Book 1.04e存在多个SQL注入漏洞,远程攻击者可以通过在(a)user.php内的(1)lastname,(2)firstname,(3)passwordOld,(4)passwordNew,(5)id,(6)language,(7)defaultLetter,(8)newuserPass,(9)newuserType,(10)newuserEmail参数;在(b)search.php内的(11)goTo和(12)search参数;和在(c)save.php内的(13)groupAddName参数来执行任意SQL命令。

漏洞公告

参考网址

来源: MISC

链接:http://secunia.com/secunia_research/2006-76/advisory/

来源: SECUNIA

名称: 21694

链接:http://secunia.com/advisories/21694

来源: OSVDB

名称: 32570

链接:http://osvdb.org/32570

来源: OSVDB

名称: 32569

链接:http://osvdb.org/32569

来源: OSVDB

名称: 32568

链接:http://osvdb.org/32568

来源: XF

名称: theaddressbook-multiple-sql-injection(31238)

链接:http://xforce.iss.net/xforce/xfdb/31238

来源: BID

名称: 21870

链接:http://www.securityfocus.com/bid/21870

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享