Invision Power Board (IPB) classes/class_session.php SQL注入漏洞

漏洞信息详情

Invision Power Board (IPB) classes/class_session.php SQL注入漏洞

漏洞简介

Invision Power Board (IPB) 2.1到2.1.6版本的classes/class_session.php中存在SQL注入漏洞。远程攻击者可以借助CLIENT_IP参数,执行任意的SQL指令。

漏洞公告

参考网址

来源: VUPEN
名称: ADV-2006-2810
链接:http://www.frsirt.com/english/advisories/2006/2810

来源: SECUNIA
名称: 21072
链接:http://secunia.com/advisories/21072

来源: BUGTRAQ
名称: 20060714 Invision Power Board 2.1 <= 2.1.6 sql injection
链接:http://archives.neohapsis.com/archives/bugtraq/2006-07/0249.html

来源: XF
名称: ipb-classsession-sql-injection(27753)
链接:http://xforce.iss.net/xforce/xfdb/27753

来源: MILW0RM
名称: 2010
链接:http://www.milw0rm.com/exploits/2010

来源: MISC
链接:http://rst.void.ru/download/r57ipb216gui.txt

来源: SREASON
名称: 2325
链接:http://securityreason.com/securityalert/2325

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享