Olate Download Download.PHP 多个SQL注入漏洞

漏洞信息详情

Olate Download Download.PHP 多个SQL注入漏洞

漏洞简介

Olate Download (od) 3.4.2版本的download.php中存在多个SQL注入漏洞。远程攻击者可以借助(1) HTTP_REFERER或(2) HTTP_USER_AGENT HTTP页眉,执行任意SQL指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Olate Download 3.4.2

Olate OlateDownload-3.4.3.tar.gz

http://downloads.sourceforge.net/olatedownload/OlateDownload-3.4.3.tar

.gz?modtime=1191820704&big_mirror=0

参考网址

来源: XF

名称: olatedownload-download-sql-injection(36214)

链接:http://xforce.iss.net/xforce/xfdb/36214

来源: BID

名称: 25410

链接:http://www.securityfocus.com/bid/25410

来源: BUGTRAQ

名称: 20070822 Olate Download 3.4.2~download.php ~ sql injection

链接:http://www.securityfocus.com/archive/1/archive/1/477340/100/0/threaded

来源: OSVDB

名称: 38581

链接:http://osvdb.org/38581

来源: MISC

链接:http://myimei.com/security/2007-08-22/olate-download-342downloadphp-sql-injection.html

来源: SREASON

名称: 3062

链接:http://securityreason.com/securityalert/3062

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享