Mambo/Joomla CMS ID SQL注入漏洞

漏洞信息详情

Mambo/Joomla CMS ID SQL注入漏洞

漏洞简介

(1)Joomla! 1.0.11和1.5 Beta以及(2)Mambo 4.6.1中存在SQL注入漏洞。当取消内容编辑时,远程攻击者可以借助id参数,执行任意的SQL指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://mamboxchange.com/frs/download.php/8458/MamboV4.5.5.zip

http://mamboxchange.com/frs/download.php/8458/MamboV4.5.5.zip

参考网址

来源: FULLDISC

名称: 20070118 The vulnerabilities festival !

链接:http://archives.neohapsis.com/archives/fulldisclosure/2007-01/0355.html

来源: BID

名称: 19734

链接:http://www.securityfocus.com/bid/19734

来源: MISC

链接:http://www.hackers.ir/advisories/festival.txt

来源: OSVDB

名称: 32520

链接:http://osvdb.org/32520

来源: BUGTRAQ

名称: 20070204 Sql injection bugs in Joomla and Mambo

链接:http://www.securityfocus.com/archive/1/archive/1/459203/100/0/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享