Matteo Binda ASP Photo Gallery多个SQL 注入漏洞

漏洞信息详情

Matteo Binda ASP Photo Gallery多个SQL 注入漏洞

漏洞简介

Matteo Binda ASP Photo Gallery 1.0的多个SQL注入漏洞会允许远程攻击者经由(1)以下脚本的id 参数 (a) Imgbig.asp (b) thumb.asp,和(c) thumbricerca.asp 以及 (2) thumbricerca.asp的 ricerca参数来执行任意SQL命令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.matteobinda.com/

参考网址

来源: BID

名称: 27262

链接:http://www.securityfocus.com/bid/27262

来源: MILW0RM

名称: 4900

链接:http://www.milw0rm.com/exploits/4900

来源: SECUNIA

名称: 28447

链接:http://secunia.com/advisories/28447

来源: XF

名称: aspphotogallery-multiple-sql-injection(39646)

链接:http://xforce.iss.net/xforce/xfdb/39646

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享