漏洞信息详情
XOOPS Module ZMagazine ‘Print.PHP’ SQL注入漏洞
- CNNVD编号:CNNVD-200704-186
- 危害等级: 高危
- CVE编号:
CVE-2007-1974
- 漏洞类型:
SQL注入
- 发布时间:
2007-04-11
- 威胁类型:
远程
- 更新时间:
2009-09-19
- 厂 商:
wf-sections - 漏洞来源:
ajann is credited … -
漏洞简介
当在Xoops模块,比如(1)Zmagazine ,(2)Happy Linux XFsection中被使用时,WF-Section (又称WF-Sections) 1.0.1的class/wfsarticle.php文件中的getArticle函数存在SQL注入漏洞。远程攻击者可以借助提交到print.php的articleid参数,执行任意的SQL指令。
漏洞公告
参考网址
来源: www.xoops.org
链接:http://www.xoops.org/modules/news/article.php?storyid=3717
来源: addons.zarilia.com
链接:http://addons.zarilia.com/index.php?page_type=static&id=43
来源: XF
名称: xoops-xfsection-print-sql-injection(33380)
链接:http://xforce.iss.net/xforce/xfdb/33380
来源: XF
名称: xoops-zmagazine-print-sql-injection(33379)
链接:http://xforce.iss.net/xforce/xfdb/33379
来源: XF
名称: xoops-wfsection-print-sql-injection(33378)
链接:http://xforce.iss.net/xforce/xfdb/33378
来源: MISC
来源: BID
名称: 23261
链接:http://www.securityfocus.com/bid/23261
来源: BID
名称: 23259
链接:http://www.securityfocus.com/bid/23259
来源: BID
名称: 23258
链接:http://www.securityfocus.com/bid/23258
来源: MILW0RM
名称: 3646
链接:http://www.milw0rm.com/exploits/3646
来源: MILW0RM
名称: 3645
链接:http://www.milw0rm.com/exploits/3645
来源: MILW0RM
名称: 3644
链接:http://www.milw0rm.com/exploits/3644
来源: VUPEN
名称: ADV-2007-1209
链接:http://www.frsirt.com/english/advisories/2007/1209
来源: VUPEN
名称: ADV-2007-1208
链接:http://www.frsirt.com/english/advisories/2007/1208
来源: VUPEN
名称: ADV-2007-1207
链接:http://www.frsirt.com/english/advisories/2007/1207
来源: VIM
名称: 20070411 WF-Sections SQL injection vendor ack; shows up in other modules
链接:http://www.attrition.org/pipermail/vim/2007-April/001507.html
来源: OSVDB
名称: 52230
来源: OSVDB
名称: 41387
来源: BUGTRAQ
名称: 20080218 XOOPS Module section SQL Injection(articleid)
链接:http://www.securityfocus.com/archive/1/archive/1/488317/100/0/threaded