漏洞信息详情
SineCMS 多个SQL注入漏洞
- CNNVD编号:CNNVD-200712-176
- 危害等级: 高危
- CVE编号:
CVE-2007-6366
- 漏洞类型:
SQL注入
- 发布时间:
2007-12-15
- 威胁类型:
远程
- 更新时间:
2009-09-05
- 厂 商:
sinecms - 漏洞来源:
-
漏洞简介
SineCMS中存在多个SQL注入漏洞,远程攻击者执行任意SQL指令可以借助(1) 对mods/Calendar/index.php的id参数,通过对mods.php的一个Calendar info操作取得权利;在一个(2) Guestbook modifica或者(3) Calendar 修改操作对admin/mods_adm.php的id参数;或者(4) mese或者(5)在Calendar操作中对admin/mods_adm.php的anno参数。
漏洞公告
参考网址
来源: XF
名称: sinecms-mods-sql-injection(38895)
链接:http://xforce.iss.net/xforce/xfdb/38895
来源: BUGTRAQ
名称: 20071218 Re: SineCMS <= 2.3.4 Calendar SQL Injection ‘n something else..
链接:http://www.securityfocus.com/archive/1/archive/1/485267/100/200/threaded
来源: BUGTRAQ
名称: 20071205 SineCMS <= 2.3.4 Calendar SQL Injection ‘n something else..
链接:http://www.securityfocus.com/archive/1/archive/1/484648/100/0/threaded
来源: MILW0RM
名称: 4693
链接:http://www.milw0rm.com/exploits/4693
来源: SECUNIA
名称: 27949
链接:http://secunia.com/advisories/27949
来源: SREASON
名称: 3444