漏洞信息详情
DropAFew 多个SQL注入漏洞
- CNNVD编号:CNNVD-200704-202
- 危害等级: 高危
- CVE编号:
CVE-2007-1363
- 漏洞类型:
SQL注入
- 发布时间:
2007-04-11
- 威胁类型:
远程
- 更新时间:
2007-04-17
- 厂 商:
dropafew - 漏洞来源:
Alexander Klink is… -
漏洞简介
DropAFew中存在多个SQL注入漏洞。远程攻击者可以借助(a)search.php或(b)search-pda.php文件的删除操作中的id参数或editlogcal.php文件的保存操作中的calories参数,执行任意的SQL指令。
漏洞公告
参考网址
来源: www.dropafew.com
链接:http://www.dropafew.com/sphpblog/comments.php?y=07&m=04&entry=entry070403-224437
来源: BID
名称: 23400
链接:http://www.securityfocus.com/bid/23400
来源: MISC
链接:http://www.cynops.de/advisories/CVE-2007-1363.txt
来源: SECUNIA
名称: 24861
链接:http://secunia.com/advisories/24861
来源: XF
名称: dropafew-multiple-sql-injection(33560)
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END