gCards ‘getnewsitem.php’ SQL注入漏洞

漏洞信息详情

gCards ‘getnewsitem.php’ SQL注入漏洞

漏洞简介

gCards 的getnewsitem.php中存在SQL注入漏洞。远程攻击者可以借助newsid参数,执行任意的SQL指令。

漏洞公告

参考网址

来源: BID

名称: 24175

链接:http://www.securityfocus.com/bid/24175

来源: VUPEN

名称: ADV-2007-1961

链接:http://www.frsirt.com/english/advisories/2007/1961

来源: SECUNIA

名称: 25452

链接:http://secunia.com/advisories/25452

来源: OSVDB

名称: 36317

链接:http://osvdb.org/36317

来源: MILW0RM

名称: 3988

链接:http://milw0rm.com/exploits/3988

来源: XF

名称: gcards-newsid-sql-injection(41927)

链接:http://xforce.iss.net/xforce/xfdb/41927

来源: XF

名称: gcards-getnewsitem-sql-injection(34529)

链接:http://xforce.iss.net/xforce/xfdb/34529

来源: BUGTRAQ

名称: 20080421 Re: Powered by gCards v1.46 SQL

链接:http://marc.info/?l=bugtraq&m=120881500629066&w=2

来源: BUGTRAQ

名称: 20080418 Powered by gCards v1.46 SQL

链接:http://marc.info/?l=bugtraq&m=120880332905213&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享