Jelsoft Vbulletin admincp/attachment.php SQL注入漏洞

漏洞信息详情

Jelsoft Vbulletin admincp/attachment.php SQL注入漏洞

漏洞简介

Jelsoft vBulletin 3.6.5版本的admincp/attachment.php中存在SQL注入漏洞。远程认证管理员可以借助\”Attached Before\”执行任意的SQL指令。

漏洞公告

参考网址

来源: www.vbulletin.com
链接:http://www.vbulletin.com/forum/project.php?issueid=21615

来源: BUGTRAQ
名称: 20070313 vbulletin admincp sql injection
链接:http://www.securityfocus.com/archive/1/archive/1/462963/100/0/threaded

来源: SECUNIA
名称: 24503
链接:http://secunia.com/advisories/24503

来源: OSVDB
名称: 34070
链接:http://osvdb.org/34070

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享