Advanced Website Creator SQL注入漏洞

漏洞信息详情

Advanced Website Creator SQL注入漏洞

漏洞简介

Advanced Website Creator (AWC) 1.9.0之前版本的MySQL后端中存在多个SQL注入漏洞。远程攻击者可以借助与对mysql_escape_string而非mysql_real_escape_string的使用相关的未明参数,执行任意的SQL指令。

漏洞公告

参考网址

来源: OSVDB
名称: 33875
链接:http://osvdb.org/33875

来源: CONFIRM
链接:http://forums.awcreator.com/viewtopic.php?t=45

来源: BID
名称: 23268
链接:http://www.securityfocus.com/bid/23268

来源: SECUNIA
名称: 24685
链接:http://secunia.com/advisories/24685

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享