TutorialCMS ‘Search.PHP’ SQL注入漏洞

漏洞信息详情

TutorialCMS ‘Search.PHP’ SQL注入漏洞

漏洞简介

TutorialCMS(又称Photoshop Tutorials) 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助提交到(a)browseCat.php或(b)browseSubCat.php的(1)catFile参数、到(c)openTutorial.php,(d)topFrame.php或(e)admin/editListing.php的(2)id参数或(3)search参数,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 23905

链接:http://www.securityfocus.com/bid/23905

来源: MILW0RM

名称: 3887

链接:http://www.milw0rm.com/exploits/3887

来源: VUPEN

名称: ADV-2007-1742

链接:http://www.frsirt.com/english/advisories/2007/1742

来源: XF

名称: tutorialcms-multiple-xss(34215)

链接:http://xforce.iss.net/xforce/xfdb/34215

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享