NukeSentinel nukesentinel.php SQL注入漏洞

漏洞信息详情

NukeSentinel nukesentinel.php SQL注入漏洞

漏洞简介

NukeSentinel 2.5.05和可能之前的版本中的nukesentinel.php存在SQL注入漏洞。远程攻击者可以借助客户-IP HTTP头,执行任意的SQL指令。又称\”文件泄露漏洞\”。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20070220 NukeSentinel 2.5.05 (nukesentinel.php) File Disclosure Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/460599/100/0/threaded

来源: MILW0RM
名称: 3338
链接:http://www.milw0rm.com/exploits/3338

来源: SREASON
名称: 2341
链接:http://securityreason.com/securityalert/2341

来源: SECUNIA
名称: 24221
链接:http://secunia.com/advisories/24221

来源: VIM
名称: 20070314 SQL injection (x2) in NukeSentinel
链接:http://attrition.org/pipermail/vim/2007-March/001429.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享