While You Were Out (WYWO) InOut Board 多个SQL注入漏洞

漏洞信息详情

While You Were Out (WYWO) InOut Board 多个SQL注入漏洞

漏洞简介

While You Were Out (WYWO) InOut Board 1.0存在多个SQL注入漏洞,远程攻击者可以通过在(a)phonemessage.asp内的(1)num参数,在(b)faqDsp.asp内的(2)catcode参数,和在(c)login.asp内的(3)Username和(4)Password字段来执行任意SQL命令。

漏洞公告

参考网址

来源: BID

名称: 21803

链接:http://www.securityfocus.com/bid/21803

来源: MILW0RM

名称: 3032

链接:http://www.milw0rm.com/exploits/3032

来源: XF

名称: wywo-multiple-scripts-sql-injection(31128)

链接:http://xforce.iss.net/xforce/xfdb/31128

来源: SECUNIA

名称: 23571

链接:http://secunia.com/advisories/23571

来源: MILW0RM

名称: 3032

链接:http://milw0rm.com/exploits/3032

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享