ZephyrSoft Toolbox Address Book Continued 多个SQL注入漏洞

漏洞信息详情

ZephyrSoft Toolbox Address Book Continued 多个SQL注入漏洞

漏洞简介

Mathis Dirksen-Thedens ZephyrSoft Toolbox Address Book Continued (ABC)1.00和1.01版本中存在多个SQL注入漏洞。远程攻击者可以通过提交functions.php中的(1)updateRow和(2)deleteRow函数的id参数,执行任意的SQL指令。它们是在1.01版本中被修复的SQL注入漏洞的变体。

漏洞公告

参考网址

来源: BID
名称: 22685
链接:http://www.securityfocus.com/bid/22685

来源: VUPEN
名称: ADV-2007-0715
链接:http://www.frsirt.com/english/advisories/2007/0715

来源: sourceforge.net
链接:http://sourceforge.net/project/downloading.php?group_id=153333&use_mirror=osdn&filename=abc-1.02.zip

来源: SECUNIA
名称: 24269
链接:http://secunia.com/advisories/24269

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享